【发布时间】:2020-11-02 07:14:05
【问题描述】:
我正在尝试以下配置代码,以基于 ant matchers 为两个 API 获得不同的会话管理
http
.authorizeRequests().antMatchers("/apiV1/**").authenticated()
.and().sessionManagement()
.sessionCreationPolicy(SessionCreationPolicy.IF_REQUIRED)
// How to add in details for custom session cookie for apiV1 ?
.and().authorizeRequests().antMatchers("/apiV2/**").authenticated()
.and().sessionManagement().sessionCreationPolicy(SessionCreationPolicy.IF_REQUIRED)
// How to add in details for custom session cookie for apiV2 ?
.and().oauth2Login(Customizer.withDefaults());
我还需要在 3 分钟后使 /apiV2 会话无效(可配置)。
是否也可以为这两个 API 维护两个不同的会话 cookie 属性(使用自定义名称),并根据某些业务逻辑使用代码使它们无效?
【问题讨论】:
标签: java spring-boot spring-security spring-security-oauth2