某个系统在用户登录时,已经通过校验用户,那么在后续的访问请求中是否也要继续校验用户的合法性? 如果需要校验,怎么校验?和存储在数据库的用户信息进行匹配?
通过效验后 将用户基础信息,权限 放在 SESSION里面SESSION回话信息失效,立即要求重新登录
每次效验用户,直接用当前回话读取即可。
13 回答12.9k 阅读
7 回答2.1k 阅读
4 回答1.4k 阅读✓ 已解决
4 回答1.3k 阅读✓ 已解决
3 回答1.3k 阅读✓ 已解决
1 回答2.6k 阅读✓ 已解决
2 回答1.3k 阅读✓ 已解决
1 回答4.1k 阅读
6 回答8.2k 阅读✓ 已解决
1 回答2.5k 阅读
1 回答1.7k 阅读✓ 已解决
1 回答4k 阅读
通过效验后 将用户基础信息,权限 放在 SESSION里面
SESSION回话信息失效,立即要求重新登录
每次效验用户,直接用当前回话读取即可。