2011-10-17 8 views
0

JSFアプリのセキュリティを確保するためにShiroを使用しようとしています。 Shiroを簡単に見た後、私は、JSFアプリケーションがShiroが提供するセッション管理機能が本当に必要かどうか混乱しています。 JSFは受信したリクエストのセットに応答する際にすでにセッションを作成しているため、Shiroを使用すると認証されたユーザーのセッション・インスタンスが作成されます(extra !?)?JSFで提供されている機能がすでに存在する場合、JSFアプリにはShiroのセッション管理サポートが本当に必要ですか?

私が知る限り(JSFはすでに私は史郎を通じてセッション・インスタンスをたくない&ことを私に与えますので、私は心配しています)

答えて

0

私は、JSFアプリケーションのためのシロを設定していた場合、それは余分なセッション・インスタンスを作成しないことを心配しています私が知っているように、ShiroはデフォルトでWebコンテナによって作成されたセッションを使用します。独自のセッション管理を使用するように設定することはできますが、Webアプリケーションでは必要ないと思います。

シローのセッション管理は、(デスクトップアプリケーションのように)セッション管理機能を既に持っていない場合に便利です。

関連する問題