【发布时间】:2014-11-18 00:46:59
【问题描述】:
当用户注销时,我将 cookie SPRING_SECURITY_REMEMBER_ME_COOKIE 设置为 null。
Cookie cookie = new Cookie(cookieName, null);
String cookiePath = request.getContextPath();
cookie.setPath(cookiePath);
cookie.setMaxAge(0);
response.addCookie(cookie);
上面的代码在我的本地主机中运行良好,当我移动到云服务器时,上面的代码不起作用,它在注销时没有删除 cookie。除了域名转发没有区别。
【问题讨论】:
-
在注销时尝试使会话无效
<security:logout invalidate-session="true" logout-success-url="/myapp/auth/login" logout-url="/myapp/auth/logout" /> -
会话正在失效,但问题是,记住我功能再次登录。用户注销进入登录页面,为避免自动登录,我正在删除此处不起作用的记住我的 cookie
标签: java spring spring-security setcookie