Web Session Auth
Eine kleine Anmerkung vorab: wie andere Projekte auch ist dieses eher ein Proof-of-Concept. Es sollte daher nicht in produktiven Umgebungen eingesetzt werden. Vielmehr ist es als Grundlage für andere Projekte mit ähnlicher Zielsetzung zu sehen.
Manchmal müssen gewisse Resourcen, wie z.B. Dokumente oder Bilder, gegen unauthorisierte Zugriffe geschützt werden. Neben tiefer gehendem Schutz reicht es oft aber auch schon, dass der Benutzer eingeloggt ist bzw. auf der Seite eine spezielle Freischaltung bekommen hat.
Hier setzt der Web Session Auth Filter ein: er prüft bei jedem Zugriff die Session auf Vorhandensein eines speziellen Eintrags, den ein anderer Teil der Webseite gesetzt haben kann. Nur bei positiver Prüfung wird der Aufruf durchgelassen.