Пользователь на странице вводит логин-пароль-> сервелет проверяет в базе, если пароль логин есть, создает объект User (поля: id, name и тд) потом HttpSession session= request.getSession(); session.putAttribute("user",User) Ну потом каждый раз при запросе session= request.getSession(); а потом извлекаю пользователя и беру его id.
|