[問題] 請教有關spring-session/spring-security的問題

看板java作者 (你涼涼)時間8年前 (2017/01/06 14:59), 編輯推噓0(004)
留言4則, 2人參與, 最新討論串1/1
各位午安 想請教前輩們有關spring-session的使用問題 我們的網站服務 使用者可以由手機app或web登入 今天若有一個使用者同時由不同瀏覽器 或是同時由瀏覽器與APP登入 希望動作為後登入的裝置會把前一個登入裝置logout 所以在web security做以下設定 @Configuration public class SecurityConfiguration extends WebSecurityConfigurerAdapter { @Override protected void configure(HttpSecurity http) throws Exception { http // other config goes here... .sessionManagement() .maximumSessions(1) .maxSessionsPreventsLogin(false); } } 但我們發現有些帳號仍然可以多重登入 (大部分帳號會互踢, 只有少數帳號不知道為什麼不會互踢) 想請問是否這一部分設定有問題 先謝各位 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.249.36.1 ※ 文章網址: https://www.ptt.cc/bbs/java/M.1483685995.A.7DF.html

01/06 18:49, , 1F
Spring session 用redis 嗎?還是單靠container 的htt
01/06 18:49, 1F

01/06 18:49, , 2F
p session?
01/06 18:49, 2F

01/06 23:22, , 3F
是用redis做DB
01/06 23:22, 3F

01/07 00:16, , 4F
spring-session-data-redis
01/07 00:16, 4F
文章代碼(AID): #1ORq1hVV (java)
文章代碼(AID): #1ORq1hVV (java)