public interface SessionPrivilegeFilterProvider extends Mutable
限定符和类型 | 字段和说明 |
---|---|
static int |
CURRENT_LEVEL |
static java.lang.String |
XML_TAG |
限定符和类型 | 方法和说明 |
---|---|
void |
addSecurityResponseHeader(javax.servlet.http.HttpServletResponse res)
给res那边加上更严格的响应头
华为那边AppScan扫描要求必须同域名frame, 同域名资源文件请求等等.
|
java.lang.String |
decodeCookie(java.lang.String encodeStr)
对cookie中的值进行解密
|
java.lang.String |
encodeCookie(java.lang.String cookieStr)
对cookie中的数据进行加密
|
java.lang.String |
encodeSessionID(java.lang.String sessionID)
对sessionid进行MD5加密, 防止暴力破解轮询
|
void |
filterSession(javax.servlet.http.HttpServletRequest req,
javax.servlet.http.HttpServletResponse res)
从req中获取需要的参数, 并判断是否拥有当前sessionid的访问权限
|
mark4Provider
currentAPILevel
static final java.lang.String XML_TAG
static final int CURRENT_LEVEL
void addSecurityResponseHeader(javax.servlet.http.HttpServletResponse res)
void filterSession(javax.servlet.http.HttpServletRequest req, javax.servlet.http.HttpServletResponse res)
req
- http请求res
- http响应java.lang.String encodeSessionID(java.lang.String sessionID)
sessionID
- 原sessionidjava.lang.String encodeCookie(java.lang.String cookieStr)
cookieStr
- cookie中的值java.lang.String decodeCookie(java.lang.String encodeStr)
encodeStr
- 加密后字符串