2017-02-09 18 views
-1

"ログインしたシステム"というポリシーを実現する必要があります。これはログインごとに1セッションしか意味しません。しかし、問題は私がsessionCreationPolicy.STATELESSを持っており、セッションが実際に存在しないということです。だから私はこの仕事をどのように解決することができますか?最善のアプローチは何ですか?Spring Securityを使ってセッションを制御する方法

答えて

1

ここに問題はないと思います。 STATELESSを使用しているので、Springはセッションを作成しません。つまり、セキュリティコンテキストがなく、クッキーもなく、すべての要求を単独で認証する必要があります。

関連する問題