Spring Security,Spring MVC和Login Sessions

时间:2010-09-05 17:36:06

标签: java spring servlets spring-mvc spring-security

我有我的Spring MVC& Spring安全启动并运行Spring自己的参考应用程序“petclinic”所建议的。一切都很好,除了登录不会持续浏览器重启。

在浏览器重启后,必须考虑确保登录用户不需要重新登录?

1 个答案:

答案 0 :(得分:10)

在重新启动浏览器时,不会维护用户会话。因此,登录信息无法在浏览器重启后继续存在,因为它们存储在会话中。

要设置在浏览器重启后仍然存在的登录,您需要实现基于cookie的身份验证,在Spring安全性中也称为“记住我”。

要使用Spring安全设置“记住我”,我建议你the following article。 您还可以查看有关该主题的Spring documentation