powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Философские вопросы чайника по аутентификации (Tomcat)
4 сообщений из 4, страница 1 из 1
Философские вопросы чайника по аутентификации (Tomcat)
    #32759306
fynda
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть страничка, с которой юзеры заносят данные в БД. Сейчас это может делать кто угодно - доступ не ограничен. Хочется сделать ее по умолчанию доступной только для просмотра, а после ввода логина-пароля - для редактирования. До этого никогда подобного не делал, поэтому теоретические вопросы:
1) стоит ли создавать отдельную страницу с интерфейсом для редактирования, или лучше в той же jsp, что есть сейчас, показывать соответствующие элементы только зарегистрированным пользователям? Или вообще оставить как есть, а регистрацию проверять в Action'ах?
2) можно ли (и нужно ли) отследить (лучше бы как-нибудь автоматически) бездействие пользователя в течении N минут и потребовать в этом случае повторного входа?
3) как проще всего сделать фильтр информации по пользователю, т.е. ограничить ему доступ только к той части записей, которые ввел он сам? Хранить username в поле? Или есть более элегантный способ?
...
Рейтинг: 0 / 0
Философские вопросы чайника по аутентификации (Tomcat)
    #32759649
Фотография Denis Popov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fynda
2) можно ли (и нужно ли) отследить (лучше бы как-нибудь автоматически) бездействие пользователя в течении N минут и потребовать в этом случае повторного входа?
Можно при логине пользователя сохранять его имя атрибутом сессии. У HttpSession есть методы getMaxInactiveInterval(), setMaxInactiveInterval(), по истечении которых сессия уничтожается.
...
Рейтинг: 0 / 0
Философские вопросы чайника по аутентификации (Tomcat)
    #32768510
Фотография Alexey Popov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fynda3) как проще всего сделать фильтр информации по пользователю, т.е. ограничить ему доступ только к той части записей, которые ввел он сам? Хранить username в поле? Или есть более элегантный способ?
Наверняка экономнее будет создать таблицу пользователей (ID, USERNAME,...) и ссылаться на нее.
...
Рейтинг: 0 / 0
Философские вопросы чайника по аутентификации (Tomcat)
    #32768536
Фотография Alexey Popov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fynda1) стоит ли создавать отдельную страницу с интерфейсом для редактирования, или лучше в той же jsp, что есть сейчас, показывать соответствующие элементы только зарегистрированным пользователям? Или вообще оставить как есть, а регистрацию проверять в Action'ах?

Как вариант тот же jsp с формированием интерфейса в зависимости от зарегистрированности пользователя, плюс проверка на Action'ах.
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Философские вопросы чайника по аутентификации (Tomcat)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]