采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
我现在测试的时候发现登录成功后停止项目再重新启动时,刷新index页面不会拦截到login界面,应该是停止项目运行时没有移除session。
正常的sessiontimeout可以拦截至login界面,所以想看下源码,麻烦老师了
额...什么叫路径拦截的源码?没明白你要什么,filter就是拦截请求的啊。
啊... 不好意思 就是.anyRequest().authenticated()这点是如何拦截请求的。
老师,我知道问题出在哪里了,http .logout().logoutUrl("/logout").logoutSuccessUrl("/login.html").deleteCookies("JSESSIONID").invalidateHttpSession(true); 重启服务器后请求index.html时会把之前的JSESSIONID发过来,可是我在实现了DisposableBean, ExitCodeGenerator的方法中看这是已经没有了认证信息
非常感谢!
登录后可查看更多问答,登录/注册
Spring Security技术栈,REST风格开发常见接口,独立开发认证授权模块保证REST服务安全
2.7k 2
1.9k 1
3.1k 16
2.0k 14
6.3k 12
购课补贴联系客服咨询优惠详情
慕课网APP您的移动学习伙伴
扫描二维码关注慕课网微信公众号