-1
"ログインしたシステム"というポリシーを実現する必要があります。これはログインごとに1セッションしか意味しません。しかし、問題は私がsessionCreationPolicy.STATELESS
を持っており、セッションが実際に存在しないということです。だから私はこの仕事をどのように解決することができますか?最善のアプローチは何ですか?Spring Securityを使ってセッションを制御する方法
"ログインしたシステム"というポリシーを実現する必要があります。これはログインごとに1セッションしか意味しません。しかし、問題は私がsessionCreationPolicy.STATELESS
を持っており、セッションが実際に存在しないということです。だから私はこの仕事をどのように解決することができますか?最善のアプローチは何ですか?Spring Securityを使ってセッションを制御する方法
ここに問題はないと思います。 STATELESS
を使用しているので、Springはセッションを作成しません。つまり、セキュリティコンテキストがなく、クッキーもなく、すべての要求を単独で認証する必要があります。