У меня проблемы с авторизацией. Я не хочу использовать Spring Security, просто простую форму авторизации (с двумя полями: имя пользователя, пароль и кнопка отправки). Затем пользователь может работать с данными приложения (представление данных зависит от имени пользователя). Но я не знаю, как сохранить UserName авторизованного пользователя для любых дальнейших манипуляций (в области сеанса, например, чтобы отображать только данные авторизованного пользователя).
Также я хочу защитить приложение таким образом: если пользователь каким-то образом узнал об адресах моих страниц (например, /addRataPage, /deleteDataPage и так далее...), но попытается зайти туда без авторизации, он должен быть перенаправлен на какую-то страницу (например, снова на страницу авторизации).
Не могли бы вы помочь мне?