持久登录cookie,避免垃圾邮件,并使用雅虎facebook ID

时间:2012-01-25 02:31:16

标签: java servlets cookies login openid

我正在编写一个java servlet + javascript(ext4)应用程序,它在某些方面就像一个论坛。

我的hibernate表使用long类型的登录ID。我不想要自己的注册和密码机制,而是想使用Facebook和Yahoo ids,但它不能基于PHP(我希望)。我听说过OpenID,但我想知道网站现在是怎么做的。

此外,使用持久登录ID cookie,如何确保其安全,以防止垃圾邮件发送者发布不需要的帖子?我想尽可能避免使用tomcat会话,或者至少以智能方式使用它们,基本上允许无会话使用网站。

1 个答案:

答案 0 :(得分:1)

您可以使用openid4java进行开放身份验证。阅读this文章寻求帮助。此外Spring-security支持open-ID。

相关问题