Red de conocimientos turísticos - Información de alquiler - ¿A qué debemos prestar especial atención en el módulo de inicio de sesión del sistema Java?

¿A qué debemos prestar especial atención en el módulo de inicio de sesión del sistema Java?

Intentar crear un buen módulo de inicio de sesión es muy, muy difícil.

Puede consultar el código fuente de la página de inicio de sesión de Weibo/Baidu/.

A medida que los sistemas crecen, también lo hacen OAuth, SSO, autorización y diversos requisitos.

En términos simples:

Desarrollo:

Elija un buen generador de códigos de verificación

No transmita la contraseña en texto claro, como como siempre Acuerde un número aleatorio con el servidor

Las condiciones permiten el uso de HTTPS

Si no lo comprende, puede elegir marcos maduros como Spring Security y Shiro

Operación y mantenimiento:

p>

ModSecurity y otros mecanismos de seguridad delante del servidor Web

Podemos utilizar los mismos mecanismos de seguridad para proteger el Servidor web.