【发布时间】:2014-12-30 10:15:01
【问题描述】:
我有一组直接使用 URL 调用的 Web 服务,其中一些 Web 服务是使用来自我的 Web 应用程序的 AJAX 请求调用的。我正在尝试处理这两个请求的会话超时,但面临一些问题。这是我尝试过的方法以及我面临的问题。
已将以下内容添加到我的web.xml
<session-config>
<session-timeout>1</session-timeout>
</session-config>
Spring 安全配置:
<http auto-config="true" use-expressions="true">
<intercept-url pattern="/**" access="isAuthenticated()"/>
<form-login authentication-failure-handler-ref="failureHandler"
authentication-success-handler-ref="successHandler" />
<intercept-url pattern="/**" />
<logout logout-success-url="${website.url}" />
<session-management invalid-session-url="/home?invalid=true" />
</http>
-
1234563用户直接登录页面。目前没有发生这种情况。
另外,我尝试从 Chrom 扩展 Postman 中访问 Web 服务 URL,即使在会话超时之后我仍然得到结果。
我在互联网上参考了类似的 SO 问题和其他资源,但找不到任何解决方案。如果我在这里缺少任何配置,请提出建议。
【问题讨论】:
标签: java ajax spring spring-security session-timeout