ログインしたユーザーに簡単な記憶を実装したいので、ブラウザを閉じた後もログインしたままになります。そこで、UUID.randomUUID によって生成された一意のキーを保持する Cookie を作成し、サーバー側でそれをユーザー名にマップすることを考えていました。
それは十分に安全ですか?リスクは何ですか?ハッカーがランダムなキーを試すのを防ぐために予防措置を講じる必要がありますか?
spring security や apache shiro のような認証フレームワークを使用することを考えていましたが、それらがもたらす利点が見つかりませんでした (複雑なアクセス制御は必要なく、ユーザー登録/ログインだけで済みます)。セキュリティに関して重要な何かが欠けていますか?
アップデート
私の質問は実際には次のようなものだと思います: spring や shiro のようなフレームワークは、おそらく一致しないセキュリティを生成する機能を記憶するために、かなり洗練された何かを行いますか?