SPRING BOOT දන්නා අය එන්න පොඩි ඖලක්

holman khan

Well-known member
  • Oct 19, 2021
    846
    563
    93
    මේ මචං අපි හිතමු system එකේ login user කෙනෙක් ඉන්නවා කියල , එයට මොකක්හරි INSERT OPERATION එකක් කරනවා
    SYSTEM එකේ , එයාගේ USERID එක FORIGN KEY එකට ADD කරගන්න ඕන ,දැන් මේ KEY එක FRONTEND එකෙන් එවන්නේ නැතුව වෙන ක්‍රම තියද උගේ USERID එක ගන්න මට ඕන මචං best practice
     

    Nanosudha

    Well-known member
  • Dec 28, 2012
    5,146
    4,900
    113
    මේ මචං අපි හිතමු system එකේ login user කෙනෙක් ඉන්නවා කියල , එයට මොකක්හරි INSERT OPERATION එකක් කරනවා
    SYSTEM එකේ , එයාගේ USERID එක FORIGN KEY එකට ADD කරගන්න ඕන ,දැන් මේ KEY එක FRONTEND එකෙන් එවන්නේ නැතුව වෙන ක්‍රම තියද උගේ USERID එක ගන්න මට ඕන මචං best practice
    use token and get the user information machan from token
     
    • Like
    Reactions: holman khan

    TNHM

    Well-known member
  • Jan 3, 2017
    5,351
    15,599
    113
    Stateful නම් session එකෙන් අරන් populate කරපන්.

    Stateless නම් යන්නේ Request Scoped Bean එකකට දාපන් user details interceptor එකකින්. එකෙන් අරන් ඕන තැනක user details ගනින්. නැත්නම් filter එකක් දාලා SecurityContext එකට data add කරපන්. එකත් use කරන්න පුළුවන්.
    JPA Auditing ගැන හොයලා බලපන්. එකෙන් උබ ඔය කරන දේ automated කරගන්න පුළුවන්
     

    NEMISIS

    Well-known member
  • Nov 13, 2013
    11,400
    19,550
    113
    Colombo
    උඩ රිප්ලයි වල තියන විදියට toke, jwt, session ඕන එකකින් ඔය වැඩේ කරන්න පුලුවන්

    stateless සිස්ටම් එකක් නං, (REST API වලින් වගේ නං වැඩ කරන්නෙ)
    JWT or Opaque token යූස් කරන්න පුලුවන්
    කොහොමත් FE එකෙන් user id, වගේ දේවල් එවන එක වැරදියි
    ඒක token එකෙන් derive කරලා ගන්න ඕන

    opaque token එකක් යූස් කරනවා නං ලොකු අවුලක් නැහැ token එක වැලිඩේට් කරලා issue කරපු user ව ගන්න තියෙන්නෙ
    jwt යූස් කරනවා නං අනිවා jwt signature validation එකක් කරලා jwt එක tamper කරලා නැහැ කියලා ශුවර් කරලා ඊලඟ ඔපරේශන් එක කරන්න
     
    • Like
    Reactions: holman khan

    RandomGuy

    Well-known member
  • Oct 15, 2014
    17,379
    16,222
    113
    Stateful නම් session එකෙන් අරන් populate කරපන්.

    Stateless නම් යන්නේ Request Scoped Bean එකකට දාපන් user details interceptor එකකින්. එකෙන් අරන් ඕන තැනක user details ගනින්. නැත්නම් filter එකක් දාලා SecurityContext එකට data add කරපන්. එකත් use කරන්න පුළුවන්.
    JPA Auditing ගැන හොයලා බලපන්. එකෙන් උබ ඔය කරන දේ automated කරගන්න පුළුවන්

    Mama nam coffee beans ekata gihin lap eka open karala oka karanna widiyak figure out karaganna try karanawa
     
    • Like
    Reactions: holman khan