2012-08-22 4 views
6

그래서 Play! 웹 사이트 프로젝트를위한 프레임 워크. 나는 사용자가 로그인 한 경우 결정하기 위해 세션을 사용하고
:Play! 프레임 워크 : 인증을 위해 세션 사용

후, 나는 쉽게하고자 할 때 사용자가 누구인지 식별 ​​할 수 있습니다.

  1. 이가 가장 좋습니다 :

    나는 두 가지 질문 있어요?
  2. 로그인 시스템에 취약점이 있으며 어떻게 그것을 삭제합니까?

답변

5

세션 범위의 쿠키가 비밀 키로 서명되므로 간단하고 안전합니다. 각 세션에 대해 많은 양의 데이터를 저장할 필요가 없다면 OK 여야합니다.

기존 솔루션 (예 : zentasks 샘플)을 살펴보십시오.

편집 : 그것은 기존에 병합하는 것은 매우 쉽다 있도록 인증하고 재생 사용을 고려할 수있는 반면에

, 나는 samples/java/play-authenticate-usage에서 in my fork (branch 2.0.4_session)을 맛볼 수 처리 세션을 추가 한, 그것은 단지 3 커밋의 play-authenticate-usage 구현.

관련 문제