某个系统在用户登录时,已经通过校验用户,那么在后续的访问请求中是否也要继续校验用户的合法性? 如果需要校验,怎么校验?和存储在数据库的用户信息进行匹配?
通过效验后 将用户基础信息,权限 放在 SESSION里面SESSION回话信息失效,立即要求重新登录
每次效验用户,直接用当前回话读取即可。
10 回答11.3k 阅读
5 回答4.9k 阅读✓ 已解决
4 回答3.2k 阅读✓ 已解决
8 回答6.4k 阅读
2 回答2.8k 阅读✓ 已解决
3 回答2.4k 阅读✓ 已解决
3 回答2.2k 阅读✓ 已解决
6 回答8k 阅读✓ 已解决
1 回答4k 阅读
1 回答2.4k 阅读
1 回答1.6k 阅读✓ 已解决
1 回答3.9k 阅读
通过效验后 将用户基础信息,权限 放在 SESSION里面
SESSION回话信息失效,立即要求重新登录
每次效验用户,直接用当前回话读取即可。