Speravo che il passaggio a create-session="stateless"
sarebbe stato la fine di esso per ottenere la sicurezza primaverile stateless nella mia webapp, ma non è così.uso stateless create-session
Con tale modifica, la sicurezza di primavera sembra non funzionare, poiché (la mia ipotesi) la sicurezza di primavera non memorizza nulla nella sessione e non può eseguire l'autenticazione per le richieste Web protette.
Come si utilizza questa funzione stateless stateless?
Non riesco a trovare esempi pertinenti ancora su come ottenere la sicurezza di molle senza stato per una webapp stateless.
Grazie!
Grazie per la risposta. Ho provato di base e digerire prima, ma mi sono sentito molto a disagio con l'impossibilità di "disconnettersi" dalla mia webapp e inserire una nuova credenziale senza riavviare il browser. Inoltre, pensi che essere in grado di scalare orizzontalmente facilmente per webapp/webserve stateless giustifica il costo delle prestazioni? – bertie
@Albert: È difficile dire molto sui costi senza misurarli per davvero. :-) Tuttavia, se si desidera eseguire il logout, si _need_ per mantenere lo stato di un client e ciò significa eseguire la gestione dei cookie; il cliente deve fornire un qualche tipo di indicazione di quale sessione stia parlando dal momento che HTTP stesso è stateless, e questo è un requisito difficile. –
Quello che vorrei consigliare è non preoccuparsi troppo del ridimensionamento per iniziare; convincere gli utenti/clienti è molto più di un problema. Durante il ridimensionamento, la vera chiave è se è possibile replicare un servizio o se si dispone di un'istanza singleton; di regola, i server Web sono di solito relativamente facili da replicare, ma i database no. –