session-management

    1热度

    1回答

    我对javax.servlet.http.HttpSession的文档感到困惑。 它说: 会话用于维护多个 页面请求的状态和用户身份。会话可以通过使用cookie或通过URL重写进行维护。 现在Cookie和URL重写都由服务器中的应用程序代码(即我们的代码)处理。 然后它说,与当会话被认为是new到: 服务器认为,直到它已被 客户端加入了一个会话是新的。在客户端加入会话之前,isNew方法 会返

    3热度

    2回答

    根据标题,我想知道什么是Web服务用户认证和会话管理的一些最佳实践,主要针对后端实现,特别是使用Java(J2EE)。 有没有人发表过关于此主题的任何内容?在使用用户身份验证时,应该牢记什么样的安全考虑?什么样的设计模式是相关的?会议应如何管理?什么是精心设计的架构看起来像? 是否有现有的系统可以作为很好的例子,甚至是坏的例子?

    8热度

    1回答

    我有一个网站运行在使用Elastic Beanstalk部署的Amazon Web服务上,并在至少2个EC2微型实例上运行。一个自动扩展策略已经到位,所以它可以根据网站中的流量进行扩展和缩小。由于这个自动扩展策略,我想避免使用粘性会话,因此我使用memcached-session-manager。我正在使用Amazon ElastiCache(小型实例)作为memcached服务器。 在conte

    1热度

    1回答

    注意:这个问题与我的previous one有关。 我在我的Hibernate配置中使用hibernate.current_session_context_class=thread,并根据需要通过SessionFactory.getCurrentSession()获取Hibernate会话。所以它确实在需要时创建或给我现有的会话,所以我不关心这一点。 这一切都很棒,但是当我得到一个Hibernat

    1热度

    1回答

    我使用Spring 3.2和Spring安全3.1我想添加一个并发控制来限制用户的会话一个,如果他/她第二次尝试登录,则显示并显示错误消息。问题是。我可以在Chrome和Firefox中登录。它不会阻止多次登录。你可以看到我的安全配置。第一次登录和第二次登录时产生的日志有哪些错误? <beans xmlns="http://www.springframework.org/schema/beans"

    3热度

    1回答

    只是一个关于春季安全和会议失效的问题。 当ConcurrentSessionControlStrategy会话失效时,通过调用removeSessionInformation方法从SessionRegistry中删除会话,但是当通过手动注销使会话失效时,HttpSession失效,但没有调用SessionRegistry将条目从那里。 我已经添加了HttpSessionEventPublisher

    0热度

    1回答

    我有一个使用Nhibernate的一个应用程序是无效的。这是我的第一个应用程序,所以我是新手。我试图测试我的第一个get方法。 protected void Button1_Click(object sender, EventArgs e) { IList<Person> persons = SessionManager .SessionFactory

    0热度

    2回答

    我执行会话管理,我目前存储4种类型的信息在DB: USER_ID SESSION_ID(散) insertion_time(对于超时) 持久性(如果用户 有持久性cookie) 用户可能有多个se ssions用不同的设备打开。如果用户注销,我怎么知道我应该删除哪些会话? 什么独特的信息通常与我已经得到的信息一起存储? IP地址并不能真正起作用,因为它可以被共享。我应该存储浏览器信息,但如果它是相

    2热度

    2回答

    真的,我的问题是在标题中...... NHibernate会话应如何处理在南希会话每请求?如果你已经有了,在自身和一个很好的答案,去了...如果您需要更多的背景,那就是: 我习惯于在ASP.NET MVC使用一个ActionFilter在Web请求开始和结束时在NHibernate上下文中打开和关闭会话。这样,请求上下文中的每个数据库操作都使用相同的会话。 我以为我在使用Nancy的新项目中设置了

    0热度

    1回答

    我正在C++中创建自己的(多线程)基于ISAPI的网站,并试图实现正确的会话管理。 问题是,当创建新会话时,在生成的网页中使用后续请求时会创建两次会话。 以下是它的工作方式: - 客户端请求http://localhost,并发送无cookie或cookie的旧会话ID。 - 服务器查看会话cookie,并认为需要创建一个新的会话cookie,因为它不再存在:它准备一个带有cookie的头部,并带