Question

Je me souviens de la sécurité mis en œuvre de printemps me fonctionnalité dans notre application, la façon dont je comprends, si l'utilisateur ouvre la page principale directement et il est pas authentifié par le printemps, il est pris à la page de connexion. s'il est authentifié, il reste sur la page principale.

Cependant, dans notre application, l'utilisateur est susceptible de commencer la page de connexion premier (et est susceptible d'avoir notre page bookmarked login)

Y at-il moyen par lequel la page de connexion est assez intelligent pour comprendre que l'utilisateur est authentifié et se rediriger vers la page principale?

Je pensais que cette approche:

page de connexion cherche le cookie de printemps, trouve, suppose l'utilisateur est authentifié, réoriente à la page principale.

problème avec cette approche: l'utilisateur n'est plus Supposons valide, Connexion trouve le cookie, redirige vers principal, principal ne trouve pas l'utilisateur d'être valide, retourne pour se connecter, login trouve cookies, redirige vers principale .... et ainsi de suite

Y at-il une autre façon pour la me rappeler à mettre en œuvre?

Ou est-il un moyen de connexion à (faire un appel ajax) et authentifier l'utilisateur en utilisant ce cookie?

Était-ce utile?

La solution

Solution résolue par la réponse donnée par Raible mat dans

réponse de Matt Raible

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top