spring security 管理 httpsession

spring security里面专门的一个模块session management

定义session监听器监听会话登录事件,再讲该session事件
交由spring security来处理,spring security本身提供了对这一事件处理的支持,包括
很多定义好的session策略来处理监听好的session事件

1.定义session监听器

在SecurityConfig配置类中注册(该类是继承了WebSecurityConfigurerAdapter类的 )

@Bean     public HttpSessionEventPublisher httpSessionEventPublisher() {
        return new HttpSessionEventPublisher();
    }

2. 官方的源码里面这个关于HttpSessionEventPublisher里面的设置是禁用的,所以我们在启用HttpSessionEventPublisher 重写这个类

    public class SecurityInitializer extends AbstractSecurityWebApplicationInitializer {
    @Override         protected boolean enableHttpSessionEventPublisher() {
            return true;
        }

    }

3. 在SecurityConfig类中

@Override     protected void configure(HttpSecurity http) throws Exception {

    http.sessionManagement().invalidSessionStrategy(invalidSessionStrategy);

  }

4.实现 InvalidSessionStrategy 重写 onInvalidSessionDetected

@Component public class MyInvalidSessionStrategy implements InvalidSessionStrategy{

@Override     public void onInvalidSessionDetected(HttpServletRequest request, HttpServletResponse response)
            throws IOException, ServletException {

        system.out.println("会话失效,需要登录");

    }

}

转载于:https://my.oschina.net/u/2349117/blog/2885465

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值