2017-09-10 15 views
-3

私はケース管理アプリケーションを開発しています。ログインページとランディングページの他のページも作成しました。 私はspring mvc 4、oracleデータベースを使用しています。セッション管理

アプリケーションにログインしてadminページに移動しました。管理ページのURL、アプリケーションからログアウトします。ユーザーが直接管理ページのURLをコピーして別のユーザーのユーザーに貼り付けると、そのページを開くことができます。どうすればユーザーを制限できますか?ユーザーが毎回ユーザーの資格情報をどのように検証することができるかのような厳しい操作を実行すると、

お勧めします。

答えて

0

Springフレームワークを使用している場合、実装できるベストプラクティスはSpring Securityを統合することです。

システム内でのセッション処理に関して、JWTトークンを使用すると、ユーザーフローを簡単に制御できます。 this完全チュートリアルを読むことができます。