【问题标题】:How to successfully invalidate a session when logging out in Spring MVC在 Spring MVC 中注销时如何成功使会话无效
【发布时间】:2013-05-30 14:12:40
【问题描述】:

我已尝试多次使会话无效。我已使用以下代码从会话中删除项目并使会话本身无效。

public String logout(HttpServletRequest request) {
    HttpSession session = request.getSession();
    if(session != null) {
        session.removeAttribute("user");
    }
    session.invalidate();
    return "redirect:/";
}

不知何故,当另一个用户登录时,前一个用户的详细信息被加载到页面上。我没有使用 Spring Security 不想使事情复杂化。我不知道如何处理这个问题。

【问题讨论】:

    标签: session spring-mvc session-variables


    【解决方案1】:

    我的建议是在 contrller 中使用 @sessionAttribute() 在 sessionObject 中设置 userDetails 对象。在进行 logOut 操作时,将 userDetails 对象设置为 null。在 Jsp 中检查 userDetails 是否为空或不使用 jstl。这非常简单,可以满足您的要求。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-10-08
      • 2012-01-21
      • 1970-01-01
      • 1970-01-01
      • 2012-01-24
      • 2012-08-08
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多