Dans Rails, la session est stockée dans un cookie et signée pour éviter toute falsification. Je cherche à savoir s'il existe de bonnes pratiques pour que le cookie Rails (et donc la session) soit chargé par Spring MVC de manière à pouvoir être lu et utilisé.
String[] parts = URLDecoder.decode(cookie).split("--");
byte[] decoded = Base64.decodeBase64(parts[0].getBytes());
String checksum = parts[1];
String decoded_string = new String(decoded);
Cela donne le hachage sérialisé - mais l'idéal serait de pouvoir le désérialiser en hachage en Java. Cependant, j'espérais que d'autres personnes auraient testé cette méthode ou fait quelque chose de similaire et qu'elles pourraient mettre en garde contre les pièges potentiels.
En rapport avec : Comment puis-je accéder à la session de Rails dans mon application Java ? , Comment gérer les sessions dans un système hybride Ruby/GWT ?