【发布时间】:2014-11-13 22:32:35
【问题描述】:
我完全是 Spring Security 的新手。我从 this 的 spring 安全示例开始记住我。没事。但是我不明白为什么我在服务器重新启动后再次登录。我使用了TokenBasedRememberMeServices ,但我不想使用PersistentTokenBasedRememberMeServices。
我认为<sec:remember-me key="myKey" token-validity-seconds="604800" use-secure-cookie="true"/> 可能在 cookie 过期之前有效,即使服务器 (Tomcat) 已重新启动。请有人帮助我我错了什么?
【问题讨论】:
-
你在使用Tomcat吗?您是否正确配置了它以在重新启动时保持会话持久性?
-
@geoand 请指导我先生如何?
-
@geoand 先生!你能给我简短的配置吗?我不知道必须放置什么配置。非常感谢您的建议。
-
我自己没有执行配置,但从你描述的情况来看,Tomcat 在关闭时并没有保持会话。我提供的链接用于配置
${TOMCAT_HOME}/conf/context.xml。
标签: java spring security spring-mvc spring-security