|
|
|
Философские вопросы чайника по аутентификации (Tomcat)
|
|||
|---|---|---|---|
|
#18+
Есть страничка, с которой юзеры заносят данные в БД. Сейчас это может делать кто угодно - доступ не ограничен. Хочется сделать ее по умолчанию доступной только для просмотра, а после ввода логина-пароля - для редактирования. До этого никогда подобного не делал, поэтому теоретические вопросы: 1) стоит ли создавать отдельную страницу с интерфейсом для редактирования, или лучше в той же jsp, что есть сейчас, показывать соответствующие элементы только зарегистрированным пользователям? Или вообще оставить как есть, а регистрацию проверять в Action'ах? 2) можно ли (и нужно ли) отследить (лучше бы как-нибудь автоматически) бездействие пользователя в течении N минут и потребовать в этом случае повторного входа? 3) как проще всего сделать фильтр информации по пользователю, т.е. ограничить ему доступ только к той части записей, которые ввел он сам? Хранить username в поле? Или есть более элегантный способ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2004, 14:34 |
|
||
|
Философские вопросы чайника по аутентификации (Tomcat)
|
|||
|---|---|---|---|
|
#18+
fynda 2) можно ли (и нужно ли) отследить (лучше бы как-нибудь автоматически) бездействие пользователя в течении N минут и потребовать в этом случае повторного входа? Можно при логине пользователя сохранять его имя атрибутом сессии. У HttpSession есть методы getMaxInactiveInterval(), setMaxInactiveInterval(), по истечении которых сессия уничтожается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2004, 16:13 |
|
||
|
Философские вопросы чайника по аутентификации (Tomcat)
|
|||
|---|---|---|---|
|
#18+
fynda3) как проще всего сделать фильтр информации по пользователю, т.е. ограничить ему доступ только к той части записей, которые ввел он сам? Хранить username в поле? Или есть более элегантный способ? Наверняка экономнее будет создать таблицу пользователей (ID, USERNAME,...) и ссылаться на нее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.11.2004, 12:43 |
|
||
|
Философские вопросы чайника по аутентификации (Tomcat)
|
|||
|---|---|---|---|
|
#18+
fynda1) стоит ли создавать отдельную страницу с интерфейсом для редактирования, или лучше в той же jsp, что есть сейчас, показывать соответствующие элементы только зарегистрированным пользователям? Или вообще оставить как есть, а регистрацию проверять в Action'ах? Как вариант тот же jsp с формированием интерфейса в зависимости от зарегистрированности пользователя, плюс проверка на Action'ах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.11.2004, 12:52 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=32759306&tid=2153494]: |
0ms |
get settings: |
11ms |
get forum list: |
18ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
102ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
2ms |
| others: | 245ms |
| total: | 458ms |

| 0 / 0 |
