首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SpringSecurity重播登录Grails

SpringSecurity重播登录Grails
EN

Stack Overflow用户
提问于 2014-10-10 18:29:25
回答 1查看 29关注 0票数 0

在我的Grails中,我已经为Spring Security配置了它。最佳做法是在登录和注销后更改会话内标识的值。然而,我想知道如果登录被重播应该是什么行为。

例如,有人登录,收到一个有效的会话令牌(HTTP JSession)。然后他们重放登录,他们是否应该获得新的令牌?

EN

回答 1

Stack Overflow用户

发布于 2014-10-10 18:41:01

我认为文档中关于Session Fixation Prevention的部分解决了这个潜在的问题。除非您有技术原因不启用此功能,否则最好这样做。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/26297326

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档