我的 Web 应用程序中的用户界面开发存在问题。
计划是:
- 用户在登录表单中写下他的用户名和密码并提交。
- 请求到达登录 servlet。
- Servlet 查找该用户的数据库并检查通过等。
我了解 SSL、基于表单的身份验证、检查角色以及将用户存储在 DD web.xml 中。
但是由于创建的自动化,我需要在数据库中存储大量用户。有没有简单的解决方案?
我认为这里没有比这更好的方法了。
我认为您正在寻找类似spring-security或应用服务器专有方式来验证存储在数据库中的用户(如 Tomcat 的JDBCRealm)。
但坦率地说,如果您对 spring-security 甚至 spring 一无所知,并且想要避免专有解决方案,那么编写自己的进入数据库的 servlet 过滤器是一个非常简单的解决方案。
您可以选择在数据库中创建一个用户 - 并让数据库进行身份验证。