2010-05-20 129 views
0

使用Spring Framework/MVC在Web应用程序中管理用户身份验证/会话的最佳方式,理想情况是在集群环境中进行管理?如何管理用户认证/会话?

我想创建一个登录bean,为认证用户创建一个jsession,然后在每个控制器方法创建之前使用AOP检查jsession。

如果没有更好的方法,有什么可能的选择?谢谢。

回答

1

Spring安全性不错,它可能是你需要的矫枉过正。你有没有考虑过基本的标准web.xml安全性(这对于Spring-MVC来说会很好,因为它只是基于URL)。如果

Basic Tutorial Here

很多道歉你知道web.xml中已经授权,它只是它常常被忽视。

+0

是的,我确实知道基于web.xml的安全性;但无论如何谢谢你的建议。我正在寻找一种方法来管理多个服务器上的用户身份验证和管理(因此多个jvms),所以尽管web.xml很有用,但它并不完全符合我的需求。 – Dan 2010-05-21 14:49:08