【发布时间】:2013-06-20 03:49:50
【问题描述】:
我希望为我的无状态或手动维护状态 Spring MVC 应用程序禁用 Jetty 9 中的各种会话跟踪功能,但我找不到任何工作示例来说明如何做到这一点。
我尝试了以下/WEB-INF/spring-config.xml标签:
...
<security:http use-expressions="true"
disable-url-rewriting="true"
create-session="stateless">
...
在战争中与以下/WEB-INF/jetty-web.xml 描述符一起:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE Configure PUBLIC "-//Jetty//Configure//EN" "http://www.eclipse.org/jetty/configure.dtd">
<Configure class="org.eclipse.jetty.webapp.WebAppContext">
<Get name="sessionHandler">
<Get name="sessionManager">
<Set name="usingCookies" type="boolean">false</Set>
</Get>
</Get>
</Configure>
但每当我试图打开我的应用程序的任何页面时,我仍然会收到 JSESSIONID cookie。任何提示为什么以及如何解决它?
【问题讨论】:
标签: spring spring-mvc spring-security jetty