powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Data value и Spring Security
4 сообщений из 4, страница 1 из 1
Data value и Spring Security
    #38215724
Фотография oson
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А как собственно и где в Spring Security хранить data value между запросами юзера? Для этого есть специальный механизм и объекты?
Или просто получать доступ к http session и устанавливать туда аттрибуты?
...
Рейтинг: 0 / 0
Data value и Spring Security
    #38215810
IDVsbruck
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не очень понял при чем тут Spring Security ... Srping Core.
В любом случае, это практика сервлетов. Само собой, можно. Но вроде как best practics - бины с scope="session" (и с <aop:scoped-proxy/>).
...
Рейтинг: 0 / 0
Data value и Spring Security
    #38217761
Фотография oson
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я тоже так думал.
Но вот тут
http://www.sql.ru/forum/actualthread.aspx?tid=1002871&pg=-1
Blazkowicz там очень убедительно объясняет, почему бины с scope="session" - это не best practics :

BlazkowiczПоложили UserManager в сессию. Остановили сервер. Сервер сериализовал UserManager на диск. (В вашем случае тупо обрыгался, потому что UserManager не Serializable). Но допустим мы сделали его Serializable.
Запустили сервер. Тот прочитал UserManager с диска, восстановил сессию. И что у нас там стало с Service и Repository? Они ведь уже не привязаны к новому спринговому контексту.
Внимательно перечитайте статью. В вашем случае сервер будет пытаться сериализовать UserManager со всеми его сервисами, репозиториями и, возможно, вообще полным спринговым контекстом.

Т.е. на продакшн сервере, при ребуте все клиентские сессии умирают это раз.
Кластеризация с репликацией сессии становится не возможно это два.
А если мы сделаем ссылки транзиентными, то они будут обнулятся.
По-хорошему нужно переопределить десериализацию и восстанавливать ссылки на классы контекста при чтении объектов сессии из байт.
Но ведь гораздо проще хранить тупые Value Object в сессии и не заморачиваться с ссылками.

Далее в том же топике

BlazkowiczНе храните всё подряд в session scope, а только то что там действительно нужно. Нет смысла писать свою security и использовать HttpSession, когда Spring Security уже реализует такой же механизм, а session scope позволяет привязывать данные к сессии.

Отсюда и вопрос - как хранить Value Object при помощи SpringSecurity?
...
Рейтинг: 0 / 0
Data value и Spring Security
    #38217769
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Data value и Spring Security
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]