Ich arbeite an einer alten Java -Webanwendung. Struts 2 und Frühling werden in ihn gemischt.
Ich möchte einen Ajax -Anruf von JSP tätigen. Ich möchte nicht aufrufen, weil ich auch die gleiche API von React aufrufen möchte. Ich denke also darüber nach, den Code nicht zu wiederholen. Daher kann ein Benutzer nicht auf die Daten eines anderen Benutzer zugreifen. Was ist der beste Weg, um dieses Problem zu lösen? Soll ich das benutzen? Ich bin neu in Struts2. < /P>
Printing:
java.util.Collections.list(
httpRequest.getSession().getAttributeNames()
)
Result:
`[user_registration_details, current_flow, username, userId, struts.tokens.token, nonce, prefecences]`
Printing: java.util.Collections.list(
httpRequest.getSession().getAttributeNames()
)
Result:
[__MessageStoreInterceptor_ActionErrors_SessionKey, current_flow, REQUESTED_USER, requestOrigin, AuthSessionToken, __MessageStoreInterceptor_ActionMessages_SessionKey, nonce, prefecences, user_registration_details, __MessageStoreInterceptor_FieldErrors_SessionKey, struts.tokens.token, username]
< /code>
Im Fall von React verwende ich das angemeldete Trägertoken des Benutzers, um dies zu validieren.>
Wie validieren Sie die BenutzerID von Anforderungsheader gegen Sitzung in einer gemischten Struts2 + Spring -App für AJA ⇐ Java
-
- Similar Topics
- Replies
- Views
- Last post