Estoy tratando de hacer una aplicación web en Java con un sistema de sesión / inicio de sesión usando com.sun.net.httpserver y hasta donde sé, no tiene un método incorporado para esto. Entonces, tuve la siguiente idea:
- El usuario intenta iniciar sesión utilizando un formulario en el método POST.
- inicio de sesión exitoso
- El servidor genera una cadena de ID de sesión única y la envía al cliente, que crea un Hashmap con KEY = ID de sesión y valor = objeto de usuario.
- El cliente almacena el ID de sesión, el nombre de usuario y la contraseña únicos usando HTML 5 localStorage.
- En cada solicitud, el cliente envía el SessionID, el nombre de usuario y la contraseña, y el servidor verifica si todo coincide.
Entonces, aquí está mi pregunta: ¿es seguro este método?