Java Web アプリでの Cookie、セッション、および認証を理解するのに少し問題があります。
基本的に、サーブレットがリクエストオブジェクトを与えるオブジェクトに認証クラスがあり、ユーザーがログインしているかどうかに応じて true または false を返す責任があります。
では、ユーザーがログインするたびに大きなランダムな文字列を作成し、それを値として response.cookie に渡し、セッション オブジェクトにも属性として渡しますよね? そのユーザーが別のリクエストをしたとき、私は彼が私に送った Cookie を彼のセッションの Cookie と比較して、それが同じかどうかを確認します。その後、彼は認証されますよね?
ここで間違ったことを言うかもしれないので、ユーザーの認証が上記のプロセスであるか、どこが間違っているかを誰かに説明してもらいたいのです。
ありがとうございました