gpt4 book ai didi

java - 无需 session 的身份验证、授权和用户跟踪

转载 作者:行者123 更新时间:2023-11-28 22:14:15 25 4
gpt4 key购买 nike

使用 Java Web 应用程序(JSP/Servlet,无 EJB),在不使用 HttpSession 的情况下验证用户和授权他们的操作的最佳方法是什么?

注意 采用这种方法/问题的原因是我希望我们的应用程序保持无状态,因此我不需要在地理上分散的数据中心内复制完整 session ,并且可以更轻松地在集群中添加和删除服务器。

谢谢

最佳答案

在成功登录后生成 token ,并在每次请求时仅验证此 token 。 token 当然需要复制,但它不应超过 100 字节的数据,因此与典型的“重”重量的 HttpSession 相比,性能影响会很低。

关于java - 无需 session 的身份验证、授权和用户跟踪,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10782578/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com