我正在使用 spring-boot + OAuth2 和 Redis 管理会话。我会在一个请求中保存一些数据,然后在另一个请求中检索数据。我使用X-Auth-Token
标头来标识会话,如下所示:
@Bean
public HttpSessionIdResolver httpSessionIdResolver() {
return HeaderHttpSessionIdResolver.xAuthToken();
}
我注意到每个响应都有一个新的X-Auth-Token
,我必须使用新响应(来自响应,而不是我在请求中使用的响应)来访问会话数据
这似乎是不必要的(这是否意味着一直在Redis中移动数据?),我想知道是否存在可以仅使用一个X-Auth-Token
的设置。