Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Как происходит логин? / 5 сообщений из 5, страница 1 из 1
24.02.2016, 16:26
    #39177937
questioner
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как происходит логин?
Есть некоторое вэб приложение, которое, допустим, на томкате крутится.

Я логинюсь на сервере, сервер выдаёт мне какую-то циферку(jsessionId). К этой циферке на сервере могут быть ассоциированы всякие данные.

Как при дальнейших запросах сервер понимает, что я залогинен?

как разлогинить юзера?
...
Рейтинг: 0 / 0
24.02.2016, 16:36
    #39177951
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как происходит логин?
questionerКак при дальнейших запросах сервер понимает, что я залогинен?
Браузер использует jsessionid в запросах как cookie header либо как параметр запроса. Это оговаривается в Servlet спецификации.

questionerкак разлогинить юзера?
https://docs.oracle.com/javaee/5/api/javax/servlet/http/HttpSession.html#invalidate()
...
Рейтинг: 0 / 0
24.02.2016, 16:37
    #39177953
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как происходит логин?
questioner,

Вообще, если ты планируешь работать с приложениями основанными на сервлетах, то спеку и JavaDoc надо прочитать. Там совсем не много.
...
Рейтинг: 0 / 0
24.02.2016, 18:13
    #39178049
questioner
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как происходит логин?
Blazkowicz,

Получается, что если я стырил id сессии, то у меня есть к ней доступ?
...
Рейтинг: 0 / 0
24.02.2016, 18:21
    #39178054
Blazkowicz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как происходит логин?
questionerПолучается, что если я стырил id сессии, то у меня есть к ней доступ?
Да.
https://en.wikipedia.org/wiki/Session_fixation
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Как происходит логин? / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]