嗨,我有一个身份验证服务,它适用于请求(一些 Header-Data 和 Cookie)、响应(设置或删除 cookie)和会话(存储 userId 和 rememberMe 信息)。
在 play 1.x 中,很容易伪造请求、响应、Cookie 和会话。它可以很容易地用Session.current().set(new Session())
. 在 play 2.0 中,这不再起作用了。
如何在请求中添加 cookie?我怎么能操纵会话?我看到存在 FakeApplication 和 FakeRequest 但我没有得到它,如何使用它们。
任何提示表示赞赏。