Использование Spring Security без файлов cookie - PullRequest
5 голосов
/ 14 июня 2011

Мне нужно реализовать управление сеансами в приложении Spring для мобильного браузера, который не поддерживает файлы cookie. Можно ли это сделать, поместив идентификатор сеанса в строку запроса GET-запроса? Как вам это удается с помощью Spring? Мне не хватает встроенной опции? Должен ли я написать свой собственный фильтр авторизации? Существуют ли особые проблемы безопасности, которые следует учитывать при таком подходе?

Мы работаем с Spring 2.0.6, поэтому я буду использовать Spring Security 2.

1 Ответ

1 голос
/ 14 июня 2011

попробуйте использовать <http disable-url-rewriting="false">. Это добавит идентификатор сессии к URL.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...