gpt4 book ai didi

authentication - Vaadin 身份验证最佳实践

转载 作者:行者123 更新时间:2023-12-03 13:27:56 26 4
gpt4 key购买 nike

我对 Vaadin 中身份验证的最佳实践很感兴趣,我认为这里主要有两个选项:

  • ThreadLocal(可能导致内存不足,不同用户可以拥有同一个线程)
  • Spring Security + Vaadin 集成(好像有点过头了)

  • 你更喜欢哪一个,为什么?
    (安全问题,易开发,其他因素)

    最佳答案

    Vaadin 中有许多不同的身份验证方式。

  • Vaadin 基本身份验证。
  • 对于 Vaadin 6,请尝试 LoginForm .
  • 对于 Vaadin 7,您可以使用 LoginForm 的新的和改进的替换实现第一个 available as a Add-On ,然后是 built into Vaadin 7.7 .
  • 对于 Vaadin 8,使用相同的重新实现 LoginForm .
  • 对于Vaadin Flow ,未在版本 12 中实现。您可以仔细阅读开源代码,并构建类似的东西。 “监听器”支持内置于父类(super class)中,因此您无需从头开始。
  • 为用户 session 增加值(value) 并在 init() 方法中检查该值。 (也很简单)
  • 基本认证 (见 tomcat example )(有时它对客户非常有用,但通常你会遇到特定于容器的问题。)
  • Spring 安全 Vaadin 7.1 + Spring-Security Integration running in Tomcat Server (人爱 Spring )
  • Apache shiro (永远不要尝试,但这是可能的方法之一)

  • 如果您想轻松使用,我建议您选择 1 或 2,如果您想要电源安全系统,我建议您选择 4。

    关于authentication - Vaadin 身份验证最佳实践,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20950746/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com