Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Философские вопросы чайника по аутентификации (Tomcat) / 4 сообщений из 4, страница 1 из 1
28.10.2004, 14:34
    #32759306
fynda
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Философские вопросы чайника по аутентификации (Tomcat)
Есть страничка, с которой юзеры заносят данные в БД. Сейчас это может делать кто угодно - доступ не ограничен. Хочется сделать ее по умолчанию доступной только для просмотра, а после ввода логина-пароля - для редактирования. До этого никогда подобного не делал, поэтому теоретические вопросы:
1) стоит ли создавать отдельную страницу с интерфейсом для редактирования, или лучше в той же jsp, что есть сейчас, показывать соответствующие элементы только зарегистрированным пользователям? Или вообще оставить как есть, а регистрацию проверять в Action'ах?
2) можно ли (и нужно ли) отследить (лучше бы как-нибудь автоматически) бездействие пользователя в течении N минут и потребовать в этом случае повторного входа?
3) как проще всего сделать фильтр информации по пользователю, т.е. ограничить ему доступ только к той части записей, которые ввел он сам? Хранить username в поле? Или есть более элегантный способ?
...
Рейтинг: 0 / 0
28.10.2004, 16:13
    #32759649
Denis Popov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Философские вопросы чайника по аутентификации (Tomcat)
fynda
2) можно ли (и нужно ли) отследить (лучше бы как-нибудь автоматически) бездействие пользователя в течении N минут и потребовать в этом случае повторного входа?
Можно при логине пользователя сохранять его имя атрибутом сессии. У HttpSession есть методы getMaxInactiveInterval(), setMaxInactiveInterval(), по истечении которых сессия уничтожается.
...
Рейтинг: 0 / 0
04.11.2004, 12:43
    #32768510
Alexey Popov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Философские вопросы чайника по аутентификации (Tomcat)
fynda3) как проще всего сделать фильтр информации по пользователю, т.е. ограничить ему доступ только к той части записей, которые ввел он сам? Хранить username в поле? Или есть более элегантный способ?
Наверняка экономнее будет создать таблицу пользователей (ID, USERNAME,...) и ссылаться на нее.
...
Рейтинг: 0 / 0
04.11.2004, 12:52
    #32768536
Alexey Popov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Философские вопросы чайника по аутентификации (Tomcat)
fynda1) стоит ли создавать отдельную страницу с интерфейсом для редактирования, или лучше в той же jsp, что есть сейчас, показывать соответствующие элементы только зарегистрированным пользователям? Или вообще оставить как есть, а регистрацию проверять в Action'ах?

Как вариант тот же jsp с формированием интерфейса в зависимости от зарегистрированности пользователя, плюс проверка на Action'ах.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Философские вопросы чайника по аутентификации (Tomcat) / 4 сообщений из 4, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]