我阅读了Jetty页面上的文档:http://www.eclipse.org/jetty/documentation/9.2.6.v20141205/index.html
但是我仍然不知道Jetty将认证用户的信息存储在哪里。我目前正在编写应用程序,这是状态较少,尽管我需要知道谁是登录的事实。
我是否需要通过数据库设置会话复制,或者可能有更智能的方法来完成此操作,如存储在cookie中的会话:http://httpd.apache.org/docs/trunk/mod/mod_session_cookie.html
发布于 2015-06-17 10:28:43
这取决于您使用的身份验证机制。如果使用BASIC,则不会在服务器上存储任何内容,凭据将随每个请求一起发送。
如果使用摘要,则只有临时数据存储在服务器上(在DigestAuthenticator中),因此不需要在集群中复制它。
如果您使用FORM auth,那么凭据确实缓存在用户会话中,如果您在集群中操作,则需要分发会话...或者,如果您希望成为无状态的,可以使用某种单点登录机制来处理任何身份验证失败。
https://stackoverflow.com/questions/30816245
复制相似问题