【发布时间】:2016-08-27 06:05:07
【问题描述】:
我在同一个 Tomcat 应用服务器上部署了多个应用程序(战争)。每个应用程序都有表单登录并使用 Spring Security 进行身份验证。有一个集中式应用程序(不在同一个 Tomcat 中),Spring Security 从中检查用户凭据。
是否有一种简单的方法可以跟踪用户在这些战争中的会话,并在每次战争中使用户的会话无效,以防用户从其中注销?
【问题讨论】:
-
如果我不使用 Tomcat 管理身份验证,tomcat 的“单点登录”是否有效?
标签: tomcat spring-security httpsession