【发布时间】:2021-09-17 23:07:25
【问题描述】:
我正在使用带有基本身份验证的 Tomcat 9 和 JNDIRealm 来验证用户身份。问题是一旦用户关闭网络浏览器,他就会再次被要求输入用户名和密码。这也是根据我可以找到的 Tomcat 文档:
一旦用户通过身份验证,用户(和他或她的相关角色)就会在用户登录期间缓存在 Tomcat 中。 (对于基于 FORM 的身份验证,这意味着直到会话超时或失效;对于 BASIC 身份验证,这意味着直到用户关闭浏览器)
这种行为很烦人,因为用户每次关闭浏览器后都必须登录。我希望用户登录被缓存 1 周。只有这样才会发生对凭据的挑战。有没有办法改变这种默认行为?
【问题讨论】:
-
这个问题用 Realm 标记,它是关系数据库 MongoDB Realm 的一部分。这是故意的吗?
-
哎呀......这是一个错误
标签: authentication tomcat basic-authentication jndi