【问题标题】:how to delete remember me cookie in spring security如何在春季安全中删除记住我的cookie
【发布时间】:2013-02-19 09:43:21
【问题描述】:

我想知道在使用 spring 记住我服务时如何删除记住我的 cookie。 我正在使用默认的记住我的 cookie 名称 我在春天遇到了以下文档来删除 JSESSION。

    <http>
      <logout delete-cookies="JSESSIONID" />
    </http>

但是是否可以执行以下操作来删除记住我的 cookie

我没有注销控制器,我在 spring xml 中有以下配置。

  <http use-expressions="true">
    <!-- Authentication policy -->
    <form-login login-page="/signin" login-processing-url="/signin/authenticate" authentication-failure-url="/signin?param.error=bad_credentials" />
    <logout logout-url="/signout" delete-cookies="JSESSIONID" />
            ....................

【问题讨论】:

    标签: spring spring-security remember-me


    【解决方案1】:

    我认为您不必手动删除记住我的 cookie。 AbstractRememberMeServices 实现了LogoutHandler 接口,因此它会收到来自LogoutFilter 的回调,并确保在注销时取消记住我的cookie。

    【讨论】:

    • 我认为你是对的......我在注销事件时调用取消 cookie 的代码中看到了。所以这可能会使记住我的 cookie 无效,因为我遇到了一个名为取消 cookie 的方法。
    • 肯定是这样,而且通过允许AbstractRememberMeServices 的调试级别日志记录也很容易检查。
    猜你喜欢
    • 2017-12-19
    • 2019-04-26
    • 1970-01-01
    • 2021-01-07
    • 2014-10-08
    • 2016-09-09
    • 2013-12-22
    相关资源
    最近更新 更多