【发布时间】:2012-02-06 17:19:28
【问题描述】:
我希望更改为 create-session="stateless" 将结束在我的 web 应用中实现无状态 Spring 安全性,但事实并非如此。
随着这一变化,spring security 似乎无法正常工作,因为(我的假设)spring security 不会在会话中存储任何内容,并且无法对受保护的 Web 请求进行身份验证。
如何使用这个无状态功能?
我似乎找不到任何有关如何为无状态 Web 应用实现无状态 Spring 安全性的相关示例。
谢谢!
【问题讨论】: