2016-06-22 4 views
0

Я пытаюсь написать Rest API, который выполняет вход пользователя в систему, выход из системы. И я хочу, чтобы информация о сеансе сохранялась (используется для Redis для хранения информации о сеансе).Java - лучшие практики для безопасного управления сеансом

Я новичок в разработке Java и веб-разработок. Нужна помощь в понимании:

  1. Что лучшие практики Наиболее отраслей для создания & поддержания сессий? Как как сайты электронной коммерции обрабатывают сеансы?

  2. Как обеспечить безопасность сеансов? Много искал, но не нашел удовлетворительного ответа на этот вопрос. Есть ли готовые Java-реализации, используемые в промышленности, которые я могу искать?

  3. В настоящее время используется UUID как sessionID. Есть ли руководство для лучшей практики для того же самого?

ответ

1

Пробег: Apache Shiro. Это очень полезно в контексте Java. Он предлагает широкий набор функций, включая обработку сеанса, криптографию и т. Д.

Смежные вопросы