在Java Web应用程序中使用用户令牌和会话管理进行用户身份验证

时间:2011-09-23 05:23:39

标签: java security authentication java-ee

我在rails中使用devise和authlogic,提供所有用户管理功能,包括电子邮件发送,会话管理,令牌生成

java中有没有提供所有用户登录管理功能的现成api?

请提出任何想法

1 个答案:

答案 0 :(得分:0)

我不确定我的问题是否正确..

对于用户登录功能..我假设您需要接受用户anme和密码..您必须设计的UI部分..密码加密等可以使用MD5或SHA或任何其他自定义实现。 (你可以参考MessageDigest javadoc或参考这里的示例实现http://www.spiration.co.uk/post/1199/Java-md5-example-with-MessageDigest)Mailing ..可以使用java邮件或apache的邮件机制来处理。你可以查看http://commons.apache.org/email/的详细信息。如果你打算自己生成会话ID,有几种方式.. cookies或维护会话ID等。你可以使用UUID api给出的java的。你可以参考它。在这里http://download.oracle.com/javase/1,5.0/docs/api/java/util/UUID.html ..再次..如果这不是你想要的,我很抱歉:)