Насколько безопасны атрибуты сеанса в приложении Spring MVC? - PullRequest
0 голосов

Допустим, у меня есть приложение Spring MVC со страницами JSP.Кроме того, у меня есть другое приложение, которое представляет собой веб-сервис RESTful (также основанный на Spring), который поддерживает аутентификацию токенов.

Я получаю данные из службы отдыха с помощью jQuery ajax.Это хорошая идея, чтобы получить токен авторизации от службы REST, поместить его в сессию и затем использовать его на страницах JSP?Я имею в виду, получить его через EL как этот ${sessionScope.myToken} и поместить в заголовок запроса ajax.Есть ли недостатки в использовании этого подхода?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...