5 Session-Management mit Java
Der Authentifizierung und Autorisierung bzw. dem Session-Management insgesamt kommt auch bei Java-basierten Webanwendungen eine herausragende Bedeutung zu. Viele Sicherheitsprobleme entstehen nur dadurch, dass Benutzer oder Angreifer ohne korrekte Anmeldung oder ohne ausreichende Berechtigungen Funktionen ausführen oder einfach auf die Daten anderer Benutzer zugreifen können.
Doch trotz aller Erleichterungen durch Frameworks ist und bleibt das Session-Management in den meisten Webapplikationen ein komplexes Thema. Welcher Benutzer bzw. welche Benutzergruppe darf auf welche Funktionen zugreifen, welche Daten müssen besonders geschützt werden, wie werden Session-Informationen übertragen – das sind nur einige der Fragen ...
Get Java-Web-Security now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.