【发布时间】:2017-04-12 04:33:02
【问题描述】:
我将 spring-security.xml 从 3.2 转换为 4.0。如果我继续使用 3.2,则会显示 JsessionId。当谈到 4.0 时,它没有显示 JsessionId。我无法限制使用同一用户(并发控制)的多个登录。
这是我在Spring-security.xml中的配置:-
<security:session-management invalid-session-url="/login" session-fixation-protection="newSession" >
<security:concurrency-control max-sessions="1" error-if-maximum-exceeded="true" expired-url="/login"/>
</security:session-management>
对于 spring-security-3.2 和 4.0,我使用了与 aboue 相同的代码。 我怎样才能得到 JsessionId。
【问题讨论】:
标签: java session spring-security