
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
06.04.2013, 23:25:33
|
|||
|---|---|---|---|
Data value и Spring Security |
|||
|
#18+
А как собственно и где в Spring Security хранить data value между запросами юзера? Для этого есть специальный механизм и объекты? Или просто получать доступ к http session и устанавливать туда аттрибуты? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
07.04.2013, 03:47:18
|
|||
|---|---|---|---|
Data value и Spring Security |
|||
|
#18+
Не очень понял при чем тут Spring Security ... Srping Core. В любом случае, это практика сервлетов. Само собой, можно. Но вроде как best practics - бины с scope="session" (и с <aop:scoped-proxy/>). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.04.2013, 18:05:58
|
|||
|---|---|---|---|
Data value и Spring Security |
|||
|
#18+
Я тоже так думал. Но вот тут http://www.sql.ru/forum/actualthread.aspx?tid=1002871&pg=-1 Blazkowicz там очень убедительно объясняет, почему бины с scope="session" - это не best practics : BlazkowiczПоложили UserManager в сессию. Остановили сервер. Сервер сериализовал UserManager на диск. (В вашем случае тупо обрыгался, потому что UserManager не Serializable). Но допустим мы сделали его Serializable. Запустили сервер. Тот прочитал UserManager с диска, восстановил сессию. И что у нас там стало с Service и Repository? Они ведь уже не привязаны к новому спринговому контексту. Внимательно перечитайте статью. В вашем случае сервер будет пытаться сериализовать UserManager со всеми его сервисами, репозиториями и, возможно, вообще полным спринговым контекстом. Т.е. на продакшн сервере, при ребуте все клиентские сессии умирают это раз. Кластеризация с репликацией сессии становится не возможно это два. А если мы сделаем ссылки транзиентными, то они будут обнулятся. По-хорошему нужно переопределить десериализацию и восстанавливать ссылки на классы контекста при чтении объектов сессии из байт. Но ведь гораздо проще хранить тупые Value Object в сессии и не заморачиваться с ссылками. Далее в том же топике BlazkowiczНе храните всё подряд в session scope, а только то что там действительно нужно. Нет смысла писать свою security и использовать HttpSession, когда Spring Security уже реализует такой же механизм, а session scope позволяет привязывать данные к сессии. Отсюда и вопрос - как хранить Value Object при помощи SpringSecurity? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&mobile=1&tid=2129593]: |
0ms |
get settings: |
15ms |
get forum list: |
24ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
52ms |
get topic data: |
18ms |
get forum data: |
5ms |
get page messages: |
63ms |
get tp. blocked users: |
2ms |
| others: | 314ms |
| total: | 505ms |

| 0 / 0 |
