【发布时间】:2020-01-10 08:36:24
【问题描述】:
使用 Vert.x Web 处理程序是否可以修复会话固定问题(即在用户通过身份验证后更改会话 ID),还是我必须实现自己的会话处理?我在登录处理期间需要一个会话,但我看不到如何使用身份验证令牌创建一个新会话(或更改会话 ID)。
【问题讨论】:
标签: java vert.x session-fixation
使用 Vert.x Web 处理程序是否可以修复会话固定问题(即在用户通过身份验证后更改会话 ID),还是我必须实现自己的会话处理?我在登录处理期间需要一个会话,但我看不到如何使用身份验证令牌创建一个新会话(或更改会话 ID)。
【问题讨论】:
标签: java vert.x session-fixation
当从未经身份验证升级到经过身份验证时,会重新生成 Vertx 会话 ID。
您可以随时使用以下方法请求新的 Id atbany:Session.regenerateId()
【讨论】: