【发布时间】:2016-10-30 08:28:34
【问题描述】:
我尝试运行启动示例 spring security saml boot, https://github.com/vdenotaris/spring-boot-security-saml-sample
我能够运行它并与身份提供者集成。
但是,我看到每次都会创建一个会话,并且在用户退出之前一直保持不变。
我在 Spring Boot 中使用基于资源的服务,因此不想要会话的开销。
我尝试在配置方法中添加以下行, http.sessionManagement() .sessionCreationPolicy(SessionCreationPolicy.STATELESS);
但是,使用此设置时,我总是被要求登录身份提供者。
如果我登录,它会返回页面,要求我再次循环登录。
我不确定这是否是禁用会话时的正确行为。
谁能为我提供正确的方法来使用带有 spring security saml 扩展和服务提供程序应用程序的无状态会话。
谢谢,
斯里
【问题讨论】:
标签: spring-security spring-boot httpsession spring-saml