【发布时间】:2016-09-12 13:59:41
【问题描述】:
我有兴趣要求用户在不活动 15 分钟后重新进行身份验证,而不会终止他们的会话(会话寿命更长)。
有没有一种方法可以在 Spring Security 中指定身份验证超时来自动完成此操作,或者我可以通过一些更简单的方式来完成此操作而无需太多努力?
【问题讨论】:
-
你可以做一个请求过滤器,如果他们登录超过 15 分钟,则将其注销。
-
是的,我检查会话的最后访问时间的过滤器是可行的。但是,我想知道我是否可以利用 Spring Security 中内置的东西。
标签: java spring spring-security