【发布时间】:2014-06-19 21:32:03
【问题描述】:
我们正在开发一个将部署到许多客户端的 Web 应用程序。该应用程序处理敏感数据,因此安全性是必要的。
我们正在使用 Spring 4 MVC 和 Spring Security。目前我已经设置了会话超时并且工作正常,但我需要一种自动重定向客户端的方法(客户端让应用程序运行并且计算机未锁定,路过的人可以访问)。
我正在考虑实现此目的的一种方法是让客户端以某种方式定期(每分钟?)向服务器发送虚假请求。也许只是刷新?这样,当会话失效时,客户端将自动被重定向到应用程序之外。我不知道这是否可行,如果可以,如何实现。有什么建议吗?
【问题讨论】: