【问题标题】:Vert.x Web and session fixationVert.x Web 和会话固定
【发布时间】:2020-01-10 08:36:24
【问题描述】:

使用 Vert.x Web 处理程序是否可以修复会话固定问题(即在用户通过身份验证后更改会话 ID),还是我必须实现自己的会话处理?我在登录处理期间需要一个会话,但我看不到如何使用身份验证令牌创建一个新会话(或更改会话 ID)。

【问题讨论】:

    标签: java vert.x session-fixation


    【解决方案1】:

    当从未经身份验证升级到经过身份验证时,会重新生成 Vertx 会话 ID。

    您可以随时使用以下方法请求新的 Id atbany:Session.regenerateId()

    【讨论】:

      猜你喜欢
      • 2011-02-22
      • 1970-01-01
      • 1970-01-01
      • 2014-12-07
      • 2012-09-06
      • 1970-01-01
      • 1970-01-01
      • 2020-12-03
      • 2014-06-28
      相关资源
      最近更新 更多