0
當同一用戶登錄使用不同的瀏覽器/機器同時,允許用戶通過同一證書如何使用Spring-security阻止多個登錄?
登錄有了這個可以通過在security.xml文件中下面的配置就可以輕鬆處理春季安全的併發會話控制:
<concurrent-session-control max-sessions="1" exception-if-maximum-exceeded="true"/>
問題:成功登錄後,如果用戶關閉瀏覽器窗口而不點擊註銷按鈕,用戶將被阻止再次從任何其他瀏覽器/機器登錄。他可能會受限於會話超時間隔。
我無法在我的Grails應用程序中找到security.xml –