使用HttpSessionId管理用户会话是个好主意吗?

时间:2017-06-27 06:54:45

标签: spring session

我使用spring和hibernate构建我的webapp。

现在我面临管理用户会话的问题。

我正在使用HttpSessionId,其目的是在用户登录时保存在数据库中,以便我在我的数据库中映射userId和sessionId。

第一个问题是:这是正确的吗?我的意思是,我知道它有效,但是,这是一个好习惯吗?

另一方面,正如我所看到的那样,我没有提供任何"记住我"选项,因为HttpSessionId可能会改变......我将如何管理它?

0 个答案:

没有答案