【发布时间】:2016-01-23 13:18:23
【问题描述】:
我在我的应用程序中使用 Spring 安全性。我刚刚遇到一个非常具体的问题。当我使用多个选项卡并且我按顺序从所有选项卡中注销时。每个页面都有新的 sessionid 值(fiddler 为每个登录页面请求显示新的会话 id)。这会导致问题,因为只有最新的登录页面有效,而所有其他页面都显示 sessionid 不匹配错误。
我该如何解决这个问题?
【问题讨论】:
-
@Lucas CSRF 令牌与 sessionid 不同。程序员,你能验证一下你指的是哪个吗?
-
@AviD 因为正文有多次 CSRF 令牌但没有会话 ID。所以我认为他的意思是 CSRF。
标签: java authentication spring-security csrf session-management