Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

187
Views
Implementando la autenticación usando JSessionId

¿Es seguro autenticar a un usuario usando el JSessionId que el cliente pasa al servidor?

Supongamos que en una aplicación Spring, almacenamos la ID de jsession para un usuario que proporcionó las credenciales correctas al iniciar sesión, en una base de datos y autenticamos cada solicitud posterior en función de esa ID de jsession.

¿Este método proporciona el mismo nivel de seguridad que el uso de Java Web Tokens?

over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

Los tokens JWT están firmados criptográficamente, por lo que son mucho más difíciles de falsificar en comparación con los ID de sesión.

Los ID de sesión se generan utilizando un generador de números aleatorios seguro que puede ser predecible según la implementación.

https://news.netcraft.com/archives/2003/01/01/security_advisory_2001011_predictable_session_ids.html

Puede encontrar más información sobre por qué JWT es preferible a los ID de sesión aquí:

https://stormpath.com/blog/beginners-guide-jwts-in-java

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!