【发布时间】:2016-09-23 00:54:07
【问题描述】:
我在spring-security.xml 中添加了这段代码来启用会话超时检查和并发检查。
<sec:http>
<sec:form-login login-page="/login" login-processing-url="/authentication"
default-target-url="/home" always-use-default-target="true"
authentication-failure-url="/login?error=true"
username-parameter="userid" password-parameter="password"/>
<sec:logout logout-url="/logout" logout-success-url="/login" delete-cookies="JSESSIONID" invalidate-session="true" />
<!-- User login (URL not View Name) -->
<sec:intercept-url pattern="/login" access="permitAll" />
<!-- User change password -->
<sec:intercept-url pattern="/change_password" access="permitAll" />
<sec:session-management invalid-session-url="/session_timeout">
<sec:concurrency-control max-sessions="1" error-if-maximum-exceeded="false" expired-url="/session_conflict"/>
</sec:session-management>
<sec:headers>
<sec:frame-options policy="SAMEORIGIN" />
</sec:headers>
</sec:http>
但问题是,
我需要从会话检查(超时和并发)中排除一些页面,例如
loginchange_password。如果我有一个可供登录用户或未登录用户访问的页面。但我只需要在用户登录时进行会话超时和并发检查。
我应该如何实现这个?
非常感谢。
【问题讨论】:
标签: java spring spring-mvc spring-security spring-boot