【发布时间】:2018-01-26 12:55:33
【问题描述】:
我们希望在 memcached 中外部化我们的会话,但由于特定于我们架构的各种原因,Spring Session 对我们来说不是一个好的选择。但是,我们确实希望利用 Spring Security 来保护应用程序。
Spring Security 中是否有任何与安全相关的功能需要 Spring Session?诸如并发会话控制或 CSRF 保护之类的功能被认为是可能需要 Spring Session 的功能。或者,根本不需要 Spring Session?
【问题讨论】:
-
您可以使用配置
... 实现此目的。但这是特定于 Spring Security 的 -
假设你参考了spring security here的文档
-
@RamachandraReddy 我的应用程序是有状态的。这会禁用 Spring Session,还是完全禁用会话创建?我需要会话。
-
你能看懂baeldung.com/spring-security-session,你会明白的。
标签: java spring session spring-security spring-session