【发布时间】:2011-12-18 06:45:06
【问题描述】:
如何在成功验证用户身份后颁发新的会话令牌或会话凭据。我想删除前一个会话令牌或凭据,以及与前一个会话关联的服务器上下文,无论用户是否已登录。
登录后我需要一个新的 jsession id 以避免会话固定攻击。
请帮帮我,任何示例代码。
【问题讨论】:
如何在成功验证用户身份后颁发新的会话令牌或会话凭据。我想删除前一个会话令牌或凭据,以及与前一个会话关联的服务器上下文,无论用户是否已登录。
登录后我需要一个新的 jsession id 以避免会话固定攻击。
请帮帮我,任何示例代码。
【问题讨论】:
如果您在用户通过身份验证后使会话无效,他将不再通过身份验证。为什么要这么做?我没看明白。
要在注销后使会话失效,只需使用 session.invalidate()。
【讨论】: