在我的Grails中,我已经为Spring Security配置了它。最佳做法是在登录和注销后更改会话内标识的值。然而,我想知道如果登录被重播应该是什么行为。
例如,有人登录,收到一个有效的会话令牌(HTTP JSession)。然后他们重放登录,他们是否应该获得新的令牌?
发布于 2014-10-10 18:41:01
我认为文档中关于Session Fixation Prevention的部分解决了这个潜在的问题。除非您有技术原因不启用此功能,否则最好这样做。
https://stackoverflow.com/questions/26297326
复制相似问题