如何将RDBMS(MySQL)配置为Spark Framework的会话存储(http://sparkjava.com/提供的Java微型Web框架)?
我问这个的原因是我希望用户会话保持有效,如果必须重新启动Spark运行的jetty。
答案 0 :(得分:2)
实际上有一个选项可以将Sessions存储在数据库中。我使用Ebean ORM,但您可以使用任何其他ORM以及纯SQL。
假设我们有User类和UserSession类。
您应该做的是检查是否存在活动会话。如果它已经存在且没有用户绑定 - 我们将传递给身份验证。如果它不存在 - 我们检查JSESSIONID
cookie是否存在并且在UserSession表中有记录。如果有这样的会话,我们检索用户,创建新会话并将用户绑定到它。
下面的两个类列表非常明显。每当有人试图访问经过身份验证的用户的URI时,请调用User.getAuthenticatedUser()
。成功登录尝试时调用User.addAuthenticatedUser(req, user)
。
用户类:
@Data
@Entity
@Table(name = "users")
public class User {
private static final String USER_SESSION_ID = "sessionId";
@Id
Long id;
String login;
String password;
String email;
Integer role;
public static User authUser(User user) {
return Ebean.find(User.class).where()
.eq("login", user.login)
.eq("password", user.password)
.findUnique();
}
public static void addAuthenticatedUser(Request req, User u) {
Session session = req.session();
Ebean.save(new UserSession(u, session.id()));
req.session().attribute(USER_SESSION_ID, u);
}
public static User getAuthenticatedUser(Request req, Response res) {
User user = null;
Session session = req.session(false);
if (session == null) {
UserSession userSession = UserSession.getSession(req.cookies().get("JSESSIONID"));
if (userSession != null) {
user = userSession.getUser();
userSession.delete();
addAuthenticatedUser(req, user);
}
} else {
user = session.attribute(USER_SESSION_ID);
}
// Redirect to login form
if (user == null) {
res.redirect("/login");
halt();
}
return user;
}
}
UserSession类:
@Data
@Entity
@Table(name = "sessions")
public class UserSession {
@ManyToOne(fetch = EAGER)
@JoinColumn(name = "uid")
private User user;
private String session;
private Timestamp taken;
public UserSession(User u, String sessionId) {
user = u;
session = sessionId;
taken = new Timestamp(System.currentTimeMillis());
}
public static UserSession getSession(String session) {
return Ebean.find(UserSession.class).where().eq("session", session).findUnique();
}
public void delete() {
SqlUpdate deleteQuery = Ebean.createSqlUpdate("DELETE FROM sessions WHERE uid = :uid AND session = :session");
deleteQuery.setParameter("uid", user.id);
deleteQuery.setParameter("session", session);
deleteQuery.execute();
}
}
答案 1 :(得分:1)
spark会话API是servlet HttpSession对象的包装器。没有为会话存储配置数据库的选项。会话的存储方式取决于servlet容器。