用户不活动后,使spring安全会话过期

时间:2018-06-15 03:07:24

标签: java spring spring-boot tomcat spring-security

如果用户的会话在弹簧启动一段时间内没有活动,建议用户会话自动过期的方法是什么?

1 个答案:

答案 0 :(得分:1)

使用服务器会话超时并根据您的要求指定1小时或2小时的会话。会话将在指定时间后自动过期

您应该能够在application.properties文件中设置server.servlet.session.timeout

ref spring boot 2 migration document并考虑使用spring-boot-properties-migrator模块。

也请参考Springboot common properties