首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >你对AuthenticationFilter和RequestContext怎么样?

你对AuthenticationFilter和RequestContext怎么样?
EN

Stack Overflow用户
提问于 2010-09-13 15:43:09
回答 1查看 416关注 0票数 0

我们正在构建一个部署到tomcat和postgres的GWT+hibernate+spring网络应用程序。看看http://code.google.com/p/google-web-toolkit-incubator/wiki/LoginSecurityFAQ示例,我们有一个用户表和一个角色表(首先是4-5个角色)。

应用程序的各个层都需要访问当前登录的用户信息(比如loginId、locale等),所以我想添加一个AuthenticationFilter来验证每个Http请求,并创建一个包含各种用户属性的ThreadLocal RequestContext。

我还在考虑拥有一个AuthCache,它将存储一个sessionIds和loginIds的ConcurrentHashMap。AuthenticationFilter将使用AuthCache进行身份验证。

我理解security和Apache (http://incubator.apache.org/projects/shiro.html)可能是更好的方法,但我没有多少时间来完成这个任务,所以暂时跳过。

只是想知道是否有更好的方法来做到这一点?是否有这样做正确的现有代码,使我的实现没有很多漏洞?

EN

回答 1

Stack Overflow用户

发布于 2010-09-13 16:12:06

只是想知道是否有更好的方法来做这件事?是否有这样做正确的现有代码,这样我的实现就不会有很多漏洞?

这可能不是预期的答案,但是Security呢?春季安全需要一些努力,但是

  • 只是起作用了
  • 它被广泛应用
  • 它很可能比自定义开发更安全。

而且,我不认为自定义开发比集成Security花费的时间更短。

以防万一你想重新考虑这个选项,这里有一个小教程。值得一读国际海事组织。

  • Spring安全性-教程:将安全性添加到Spring
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3701999

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档