【问题标题】:Is Spring Security Remember Me will work after server was restarted?服务器重新启动后 Spring Security 记住我会工作吗?
【发布时间】:2014-11-13 22:32:35
【问题描述】:

我完全是 Spring Security 的新手。我从 this 的 spring 安全示例开始记住我。没事。但是我不明白为什么我在服务器重新启动后再次登录。我使用了TokenBasedRememberMeServices ,但我不想使用PersistentTokenBasedRememberMeServices

我认为<sec:remember-me key="myKey" token-validity-seconds="604800" use-secure-cookie="true"/> 可能在 cookie 过期之前有效,即使服务器 (Tomcat) 已重新启动。请有人帮助我我错了什么?

【问题讨论】:

  • 你在使用Tomcat吗?您是否正确配置了它以在重新启动时保持会话持久性?
  • @geoand 请指导我先生如何?
  • @geoand 先生!你能给我简短的配置吗?我不知道必须放置什么配置。非常感谢您的建议。
  • 我自己没有执行配置,但从你描述的情况来看,Tomcat 在关闭时并没有保持会话。我提供的链接用于配置${TOMCAT_HOME}/conf/context.xml

标签: java spring security spring-mvc spring-security


【解决方案1】:

Remember-me 应该在重新启动后工作。您很可能通过不安全的连接 (HTTP) 发送请求,但您已将 use-secure-cookie 设置为 true,这意味着 cookie 将仅通过 HTTPS 发送。因此,浏览器不会发送 cookie,服务器也不会让用户登录。您应该使用 HTTPS 连接到您的服务器。

您应该能够通过监视浏览器发送的请求和响应来调试它(总是一个好主意)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-04-20
    • 2011-03-09
    • 2015-05-10
    • 2011-01-28
    • 2018-09-23
    • 2014-06-23
    相关资源
    最近更新 更多