在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/Java  Linux  網(wǎng)絡安全  HTML/ rest怎么保證請求的內(nèi)容屬于當前用戶

rest怎么保證請求的內(nèi)容屬于當前用戶

主要問題如下,假設用戶A有資源resourceA,用戶B有資源resourceB。
準備設計一個刪除功能,如下接口
/del/resourceId
用戶A就是/del/resourceA,用戶B就是/del/resourceB
怎么才能保證用戶A執(zhí)行/del/resourceB會報錯,不會成功執(zhí)行?
目前的想法是用戶A在執(zhí)行的時候通過cookie或者session保存著A的相關信息,查詢A的resource值是否一致來決定是否執(zhí)行。
由于本人還沒正式做過項目,不知道這樣的想法是否合理,請各位能夠不吝賜教,謝謝。

回答
編輯回答
純妹

不知道樓主用的什么框架,樓主可以考慮一下shiro進行一定的安全驗證和權限驗證。

2018年4月7日 06:14
編輯回答
故林

你這個需要就是差不多用戶登錄,一個用戶登錄之后會保存改用戶信息的,如果用戶增傷改查是不會影響到其他用戶

2018年8月9日 07:06
編輯回答
莫小染

基本思路是正確的,如果只用cookie,要注意加密信息,防止用戶簡單修改cookie信息,由A切換為B。
session安全性能好點。
你這個屬于權限驗證。cookie或者session存儲當前用戶身份。每次請求,服務端核對用戶身份和資源之間的對照關系,判斷是否非法請求。 用戶和資源之間的對照關系,這個一般存放在服務端數(shù)據(jù)庫,保證了信息安全。

2018年8月19日 13:35
編輯回答
念初

如果是MVC類型的工程,可以使用Cookie、Session,如果是RESTful API則不能(接口是無狀態(tài)的,不可能使用Cookie、Session來記錄狀態(tài)的),通常使用OAuth2OpenId、JWT等方案實現(xiàn)。

2018年4月1日 07:25