java - ReSTLet、GWT 和 session

标签 java gwt restlet

在 ReSTLet Java API 和 GWT 之间建立 session 的最佳方式是什么?在我的应用程序中,用户将使用用户名和密码登录,如果成功验证则返回用户 ID。然后将其存储在 cookie 中并用于调用 API。这显然是完全不安全的,因为有人可以更改用户 ID 并开始更新和检索另一个用户。

最好的方法是同时将 token 与用户 ID 一起交还,并且 API 调用必须包含该 token 吗?

最佳答案

token 是一个很好的方式,我已经在很多实现中看到了它。通常,这是作为每个请求的简单参数传递的。按照 RESTful 的想法,您也可以每次只在 HTTP 请求中包含凭据。

关于java - ReSTLet、GWT 和 session ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4450415/

相关文章:

java - 使用 ReSTLet 的单个资源类中的多个 get 方法

json - ReSTLet 使用 json 接收和响应实现 post

java - GWT重构: classes,模块,重命名整个项目

java - AbstractRequestContext.doFire 处的 NullPointerException(AbstractRequestContext.java :1102)

java - 即时速度变化 LibGDX

java - Spark Sql 中的poseexplode() 的替代方案是什么,因为它不动态采用可变数量的参数?

java - MVP4G 主持人未设置

java - ReSTLet 流数据

java - 奇怪的 fragment 生命周期行为 : onCreate called twice

java - JMeter中需要设置多少内存(heap size)