spring-session

    0熱度

    1回答

    當我使用spring.session.store-type = jdbc server.session.cookie.path時沒有任何效果。但是,當我實現一個自己的CookieSerializer它的作品。 當我使用spring.session.store-type = none server.session.cookie.path是有效的。 這是一個錯誤?

    0熱度

    1回答

    在運行應用程序的多個負載平衡實例時,是否可以防止會話的併發修改? 上下文:多個tomcat,全部運行相同的應用程序。該應用程序使用spring會話將會話存儲在redis集羣中。負載均衡器將傳入的請求分發給其中一個tomcats(非粘性)。用戶點擊按鈕,tomcat 1非常緩慢地處理請求(性能問題或其他)。用戶再次點擊按鈕,tomcat 2更快並回覆成功。用戶轉到下一頁。 Tomcat 1完成第一個

    1熱度

    1回答

    我試圖完成彈簧安全與角度教程從春季網站: https://spring.io/guides/tutorials/spring-security-and-angular-js/,但我在關於在redis中存儲數據的部分,因爲我得到錯誤。 錯誤消息: org.springframework.beans.factory.BeanCreationException: Error creating bean

    0熱度

    1回答

    使用HeaderHttpSessionStrategy安全嗎?可以獲得x-auth令牌,並且可以在瀏覽器和機器上模擬相同的會話

    0熱度

    1回答

    您可以在web.xml中設置的所有會話的會話超時(比如60分鐘): <session-config> <session-timeout>60</session-timeout> </session-config> 或在每個會話使用 session.setMaxInactiveInterval(60*60); 後者你可能想在authorizationSuccessHandler中

    0熱度

    1回答

    我已經爲Web套接字提供了Spring引導應用程序。我沒有使用Stomp Web套接字。 我們可以通過多個微服務實例共享Web套接字會話嗎? 有沒有一種方法可以在Redis或cassandra中保存websocket會話?我使用的情況是,我的微服務正在運行,它正在監聽一個kafka隊列,所以當收到一條消息時,我需要使用web套接字會話將它發送到客戶端。我正在運行多個實例將會話作爲MAP保存在微服務

    0熱度

    1回答

    我正在測試春季會議websocket示例的聚類。 我按照文檔http://docs.spring.io/spring-session/docs/current/reference/html5/guides/websocket.html中所述運行示例。代碼來自:https://github.com/spring-projects/spring-session/archive/1.2.2.RELEAS

    -1熱度

    1回答

    我想要做的事情是排除/my-path從Spring安全檢查的任何檢查請求。問題是我有一條路徑/my-path。此路徑的請求不應更新Spring會話中的上次訪問時間。 請求傳遞的方式是通過SecurityContextPersistenceFilter,其中過濾器通過SecurityContextRepository加載上下文。 SecurityContextRepository獲得會話,該會話更新

    0熱度

    1回答

    我的應用使用http和stomp over WebSocket。所以我需要刷新我的httpSession當用戶使用WebSockets所以不發明自行車我決定使用Spring Session,因爲這提供了Http和WebSockets之間的明確集成。但我遇到了一個問題。當我使用TOMCAT SESSION實現時,我有這個聽衆: @Override public void onStartup

    1熱度

    4回答

    以下是一個示例體系結構。 用戶經由API網關 API網關進行認證的所有請求 彈簧會話複製http會話到微服務「A」和「B」訪問微服務「A」和「B」。 微服務「C」訪問微服務「A」,沒有任何安全檢查。 什麼是提供瀏覽器和微服務之間的授權檢查的最佳途徑?該解決方案需要解決微服務「C」沒有關聯的「會話」/角色。 具體來說: 如何能方法級授權工作[即。 @PreAuthorize]當微服務「C」沒有用戶?