Как отменить куки в весенней безопасности? - PullRequest
1 голос
/ 13 декабря 2011

Я использую Spring Security для аутентификации, и если у меня 2 сервера (server1, server2), использующих одну и ту же файловую войну.

Пользователь A создайте логин на сервере 1, сохранение данных в таблице persistent_logins.Если пользователь A выполняет обновление на сервере 2 , автоматически регистрируется.Это правильно, но если u * ser A (server1) * выполняет выход из системы, данные таблицы persistent_logins удаляются, а пользователь A (server 2) , когда выполняет обновление, все еще подключается.

Что я могу сделать для пользователя A (сервер 2) перейти в режим выхода из системы?

спасибо

Ответы [ 2 ]

2 голосов
/ 13 декабря 2011

Если вы знаете, как поймать момент, когда вам нужно заставить пользователя user_A выйти из системы, вы можете подумать об использовании фильтров и очистке текущего сеанса.Вы можете взглянуть на DelegatingFilterProxy

1 голос
/ 13 декабря 2011

Самое простое решение обновить данные на обоих серверах при выходе пользователя из системы

...