【发布时间】:2016-08-11 11:04:12
【问题描述】:
我们使用 Siteminder 进行身份验证,并且使用无状态的 Angular js。
如何使 Siteminder 会话无效。我在 Spring Security 中进行了以下配置。但这对我不起作用。
在 HTML 中
<a href="../../logout">Sign Out</a></li>
在 Spring 安全中
<logout delete-cookies="JSESSIONID,SMSESSION" invalidate-session="true" logout-url="/logout" logout-success-url="/Logout.html" />
在 Logout.html 中,我们提供了一个再次进入登录页面的链接。单击此按钮后,它应该转到 siteminder 登录页面。但它正在加载我们的欢迎页面。
我们正在考虑使 SMSESSION 无效,以便应用在单击“转到登录页面”时重定向到站点管理员。有人可以帮助我吗?
更新1 我尝试在休息控制器的机器人请求和响应对象中设置 SMSESSION=LOGGEDOFF 。但它不起作用,因为没有为角度维护会话并将它们设置为请求/响应只是没有帮助我
【问题讨论】:
标签: java angularjs spring session