Spring Security:当用户导出我的页面时,会话无效

时间:2016-08-25 14:20:26

标签: session spring-security

我试图在Spring Security中找到一种方法:

在我的网站上,您可以导航到其他地方(例如google.com),点击浏览器中的后退按钮,然后返回到网站,并使用有效的Spring Security会话。 我想在您离开门户网站后立即关闭会话,或者当他回来时,检测到他已经离开并使会话无效。

要避免的情况是:

  1. 获授权人使用该应用

  2. 授权人员访问其他网站(在同一标签中)

  3. 获授权人士将电脑无人看管

  4. 未经授权的人到达并按下后退按钮,看到该应用程序

  5. 未经授权的人使用该应用

  6. 任何暗示如何在Spring Security中实现这一目标?

    此致

0 个答案:

没有答案