Весенняя защита чабреца UserDto на каждой странице слишком дорогая - PullRequest
0 голосов
/ 02 мая 2020

Я использую всплывающие окна для аутентификации пользователя и отправки данных на контроллер, используя ajax, сериализуя данные form. Отображение зарегистрированного имени пользователя осуществляется с помощью sec: authorize (thymeleaf-extras). Я хотел бы отобразить имя и фамилию пользователя. Но для этого каждая страница должна будет передавать UserDto (объект передачи данных). Это на мой взгляд слишком дорого и некрасиво. Я думаю, что попробуйте настроить интерфейс Authentication и передать ему всю информацию. Какие реальные практики применяются? Отсюда вытекает еще одна проблема. Зарегистрированный пользователь должен войти в личный кабинет. Это также делается с помощью всплывающих окон в <header>. На мой взгляд, красиво передать идентификатор пользователя и получить доступ к странице через PathVariables. Но для этого вам придется передавать каждой странице объект UserDto. Спасибо, что дочитали до конца.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...