2013-04-24 5 views
0

Мое приложение получает пользовательские кредиты с каждым запросом (заголовком). Перед выполнением какой-либо обработки мне нужно проверить учетные записи пользователей перед базой данных. REST.Аутентификация пользователя по каждому запросу - Spring MVC

Каков наилучший подход/стандартная практика здесь?

Плоские сервлет-фильтры? Весенние перехватчики? Или любые другие альтернативы?

Обратите внимание, что мне нужно подключиться к базе данных по каждому запросу?

Цените свой ввод!

+0

Не понимаю, почему здесь внизу. –

ответ

2

Вы можете использовать пружинную защиту.

Вы можете найти пример here.

+0

Это единственный вариант? –

+0

Нет, но вы попросили «лучший подход». Я бы подумал Spring Security о «наилучшем подходе», поскольку он очень настраивается, аннотируется и/или управляется конфигурацией, и позволяет вам довольно легко расширять и/или изменять свои методы безопасности позже по дороге, если вы, например, решаете сделать SSO или хранить пользователей в LDAP вместо DB. Плюс его весной способ обработки безопасности, который прекрасно вписывается в Spring MVC. – CodeChimp

Смежные вопросы