仅依靠cookie进行身份验证将使您的网站/服务容易受到跨站点请求伪造/ XSRF / CSRF攻击-
有关GWT应用程序安全性的更多信息,请阅读。
最好的方法是再次检查从cookie以及通过其他方式(作为请求的一部分(标头,自定义字段等))传输到服务器的值所获得的值。
除此之外,还有许多涵盖该主题的教程-仅搜索Java(servlet)身份验证-
不必特定于GWT。在谷歌Web工具包组也有许多线程
有关
的
主题。

仅依靠cookie进行身份验证将使您的网站/服务容易受到跨站点请求伪造/ XSRF / CSRF攻击-
有关GWT应用程序安全性的更多信息,请阅读。
最好的方法是再次检查从cookie以及通过其他方式(作为请求的一部分(标头,自定义字段等))传输到服务器的值所获得的值。
除此之外,还有许多涵盖该主题的教程-仅搜索Java(servlet)身份验证-
不必特定于GWT。在谷歌Web工具包组也有许多线程
有关
的
主题。