SpringBoot案例-登录校验-概述

登录存在的问题

  • 在未登录的情况下,我们也可以直接访问部门管理、员工管理等功能
  • 由于Http协议是无状态的,即每次请求都是独立的,下一次的请求不会携带上一次的数据,服务器无法判断是否已经登录。

登录校验

  • 如何实现登录校验
    • 在员工登录成功之后,服务器存储一个登录标记,然后在每一个功能接口之前进行条件判断,判断是否登录成功。但是这样就会有些过于繁琐,因此可以对于所有请求实行统一拦截
      • 登录标记
        • 用户登录成功后,每一次请求中,都可以获取到该标记
      • 统一拦截
        • 过滤器Filter(Servlet技术)
        • 拦截器Interceptor(Spring提供)

你可能感兴趣的:(Java,Web学习跟踪笔记,后端,spring,boot,java,spring)