2017-08-17 16 views
0

私たちはmemcachedでセッションを外部化しようとしていますが、アーキテクチャ固有のさまざまな理由からSpring Sessionは良い選択ではありません。しかし、Spring Securityを利用してアプリケーションを保護したいと考えています。Spring SecurityはSpring Sessionを使用する必要がありますか?

Spring Securityのセキュリティ関連の機能はどれですか?Spring Sessionが必要ですか? Concurrent Session ControlやCSRF保護などの機能は、Spring Sessionが必要な機能として気になります。あるいは、Spring Sessionはまったく必要ないのですか?

+0

この設定は、 ...という設定を使用して行うことができます。しかし、これはSpring Security –

+0

に固有のものです。あなたはスプリングセキュリティ[here](https://docs.spring.io/spring-session/docs/current/reference/html5/guides/security.html)のドキュメントを参照しているとします。 –

+0

@ RamachandraReddy私のアプリケーションはステートフルです。 Springセッションやセッション作成を完全に無効にするのだろうか?私はセッションが必要です。 – Pell000

答えて

0

いいえ、春のセキュリティは、春のセッションライブラリに依存しません。私はSpring Securityをいくつかのプロジェクトで使いましたが、Spring Sessionの要件を見たことはありませんでした。

デフォルトでは、Spring SecurityはServlet APIの標準HttpSessionを使用します。フレームワークは高度にカスタマイズ可能なので、テストしていなくても、その部分でも状態を格納するカスタムコードのために切り替えることができます。

関連する問題