标签: java spring hibernate
我在我的网络应用程序中使用spring框架,我必须保留对象的信息,比如说 - 帐户。场景如下:
除了在会话中存储信息之外,有什么办法可以通过Controller / DAO级别获取所选的帐户对象引用吗?
答案 0 :(得分:1)
您只有4种方法可以在客户端和服务器之间的讨论中保留信息:
如果信息明智,您应该将其保留在会话中,因为客户端无法读取或更改它。对于另外3种方式,您必须假设该值可能是伪造的,因此如果您想确保它没有被更改,您应该对其进行数字签名。