gpt4 book ai didi

spring - Spring Security session 如何工作?

转载 作者:行者123 更新时间:2023-12-02 05:40:47 24 4
gpt4 key购买 nike

当您按照本教程所述登录 Spring 安全性表单时,Spring session 如何工作? http://static.springsource.org/spring-security/site/tutorial.html

它是基于cookie的吗?我不确定究竟发生了什么,允许用户登录并记住并让您在浏览 session 的剩余时间内保持登录状态。

最佳答案

它是基于 cookie 的,类似于 servlet 维护 session 的方式。如果禁用cookie,您将不得不诉诸URL重写。根据常见问题解答here .

“它看到的只是 HTTP 请求,并根据它们包含的 JSESSIONID cookie 的值将这些请求与特定 session 联系起来。当用户在 session 期间进行身份验证时,Spring Security 的并发 session 控制会检查其他经过身份验证的 session 数量他们拥有的 session 。如果他们已经使用同一 session 进行了身份验证,则重新身份验证将无效。”

还有

“如果客户端禁用了 cookie,并且您没有重写 URL 以包含 jsessionid,则 session 将会丢失。请注意,出于安全原因,首选使用 cookie,因为它不会在网址。”

参见here单点登录功能

关于spring - Spring Security session 如何工作?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8425856/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com