如何使用EnableJdbcHttpSession配置spring会话?

时间:2017-06-07 09:02:10

标签: java mysql spring spring-security spring-session

我管理中发现错误(Bug) https://github.com/spring-projects/spring-session

由于项目配置不当。

我设置所有会话都通过以下配置保存在数据库中:Mysql中的@EnableJdbcHttpSession(MariaDB)。

麻烦的是过滤器是一个用于所有和前面的任何请求...例如,给出静态(图片,css等) - 它有自己的会话密钥并且也爬进数据库。

每个人都能得到照片。

来自前面的任何请求,其中有一个会话和cuckolds进入Mysql。 不需要去数据库的请求就在那里。

这是大量的SELECT .... UPDATE ...表调用

SPRING_SESSION SPRING_SESSION_ATTRIBUTES

如何向开发人员描述此错误?

enter image description here

如何使用EnableJdbcHttpSession和过滤器配置spring会话? 只有业务请求进入数据库?

0 个答案:

没有答案