美文网首页
spring security将sessionId放在heade

spring security将sessionId放在heade

作者: 爱余星痕 | 来源:发表于2018-03-08 13:26 被阅读0次

现在分布式系统,都是采用redis做共享会话。
现在系统使用的是spring security,用户登陆后,如何通过sessionId保证已经登陆呢
解决办法如下:

@Configuration
//maxInactiveIntervalInSeconds session超时时间,单位秒
@EnableRedisHttpSession(maxInactiveIntervalInSeconds = 600)
public class RedisSessionConfig {
    //这里有个小坑,如果服务器用的是云服务器,不加这个会报错
    @Bean
    public static ConfigureRedisAction configureRedisAction() {
        return ConfigureRedisAction.NO_OP;
    }
    //session策略,这里配置的是Header方式(有提供Header,Cookie等方式)
    @Bean
    public HttpSessionStrategy httpSessionStrategy() {
        return new HeaderHttpSessionStrategy();
    }
}

从代码中,关键是HeaderHttpSessionStrategy,该代码定义了如果sessionId存在header里,且key为x-auth-token,就能保证调用的正确性

相关文章

网友评论

      本文标题:spring security将sessionId放在heade

      本文链接:https://www.haomeiwen.com/subject/rtirfftx.html