【发布时间】:2011-03-09 17:38:10
【问题描述】:
我很好奇记住我是如何工作的以及它在 Spring Security 中是如何工作的?
我了解服务器会向客户端发送长期有效的 cookie。然后客户端发回cookie,服务器可以识别客户端,因为服务器上有类似hash-map的东西与cookie --> session的关系。
我不明白服务器 [Tomcat] 重新启动后,服务器 [服务器端应用程序] 如何通过 cookie 识别客户端。
Spring Security 在服务器关闭之前如何以及在哪里保存cookie-session 映射?它是否特定于服务器(即在 Tomcat、Jetty 等中发生了不同的事情)?
附:另一个与 Spring Security 和重新部署相关的问题:即使我没有勾选 RememberMe 并登录,在重新部署大约 3 分钟后我仍然会被识别。它可以修复吗?
【问题讨论】:
标签: java tomcat spring-security remember-me