我们使用Spring security 3.1.2.RELEASE,我们需要关闭HttpSession。有什么方法可以做到吗?我们尝试使用create-session ="无状态" http元素的属性,但没有任何成功。有没有办法如何切换会话或至少找到创建会话的位置?感谢
答案 0 :(得分:0)
我从this FAQ开始。您还可以通过添加<debug />
to your XML configuration找到创建会话的位置。
某些身份验证机制需要会话,但其他人不需要。如果您使用never
作为create-session
属性值,则Spring Security无法自行创建会话。 3.1中应该支持stateless
选项,因此我猜你的应用程序最有可能创建会话本身。无论如何,如果你澄清你的意思并且没有任何成功,它会有所帮助。 - 即实际发生了什么,是否有错误?。