起源:
由于老板讨厌第三方登陆.需要实现一个查看不需要在session超时登陆的动作。
问题:
1:现系统全以登陆为主系统已经完全开发完成,不能像shiro那样来嵌入各个登陆状态及权级.
2:必须在不改动现有代码现在这个功能
还好:
1: 多数增修是按POST 来处理(这里就是突破点)
需求:
1:需要多个设备rememberMe
2:查看不需要老是登陆.
实面开始实现先看一下图:
开发约定:
1.查看必须用GET
2.增改删必须使用W3C标准 POST,PUT,DELETE
表设计:
随便搞搞就好了
安全:
1:自己上网查查吧
2:多看书.
完!