gpt4 book ai didi

java - Apache 希罗 : Using isAuthenticated() || isRemembered() for an app without high security requirements

转载 作者:行者123 更新时间:2023-12-02 11:42:53 25 4
gpt4 key购买 nike

据我了解,Apache Shiro 区分两种类型的身份验证:

subject.isAuthenticated() = 本次 session 期间的主题输入凭据

subject.isRemembered() = 从上一次 session 中记住主题。

由于这些定义的性质,其中一个或两个都可能为真。

对于安全性不是最关心的应用程序(即,我不担心有人可能在仅从过去的 session 中记住并且未经过身份验证的情况下执行某些操作),仅使用 boolean auth = sub.isAuthenticated() || sub.isRemembered() 检查用户是否登录?如果没有,有什么更好的方法?

最佳答案

记住!=已验证 - This is key.

对于您的应用程序,不要检查任何一个,只需检查权限或角色,如果将来您不想允许记住我,您可以通过配置行禁用它。

关于java - Apache 希罗 : Using isAuthenticated() || isRemembered() for an app without high security requirements,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48416214/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com