【发布时间】:2016-03-07 03:53:55
【问题描述】:
我有一个 spring 应用程序,我在其中进行 OpenId Connect (OIDC) 身份验证。默认情况下不处理会话固定。处理它的最佳方法是什么?我的 OIDC 实施不使用任何弹簧安全性。我想知道是否有可能以某种方式将 Spring 安全性与 OIDC 集成以解决会话固定问题?如果没有,是否有任何干净的解决方案?我做了一些搜索,但找不到任何相关的东西。有什么想法吗?
【问题讨论】:
标签: java spring spring-security spring-security-oauth2 openid-connect