次の認証方法が正しいかどうか疑問に思っています。落とし穴や足りないものはありますか?提案や議論は大歓迎です。
1> ユーザーはユーザー名とパスワードを提供し、RPC でサーバーに送信します。DBに格納されているハッシュ値と比較。
2> ユーザー名とパスワードが正確であると仮定すると、認証トークンがセッションに保存されます。サーブレットにアクセスするときに、認証トークンがチェックされます。
3> ユーザー ID (整数) が RPC onSuccess によってクライアントに返されます。ユーザー ID は、クライアント側の静的変数に保存されます。
4> ユーザー固有の情報が必要な場合は常に、ユーザー ID (静的変数) を使用した rpc 呼び出しがデータベース クエリのためにサーバーに送信されます。
ありがとう