【问题标题】:How to adding Spring Security logout to system to logout users?如何将 Spring Security 注销添加到系统以注销用户?
【发布时间】:2013-05-07 23:38:13
【问题描述】:

如何添加 Spring Security 注销系统以注销用户?我正在尝试以下方法,但它不起作用:

<http use-expressions="true">
        <intercept-url access="hasRole('ROLE_VERIFIED_MEMBER')" pattern="/ask-question**" />
         <intercept-url pattern='/*' access='permitAll' />

        <form-login default-target-url="/ask" />

        <logout logout-success-url="/" />

        <logout logout-url="/logout" logout-success-url="/login?logout_successful=1" />

        <session-management session-fixation-protection="newSession">
            <concurrency-control max-sessions="1"/>
        </session-management>

    </http>

【问题讨论】:

    标签: spring spring-mvc spring-security


    【解决方案1】:

    我建议删除&lt;logout/&gt; 标记之一。然后,当您想注销时,只需导航到 /j_spring_security_logout。如果它再次不起作用,您应该告诉我们究竟是什么不起作用。

    【讨论】:

      【解决方案2】:

      有两个 &lt;logout&gt; 元素,我希望 Spring 只是忽略第二个元素,这是指定 logout-url 属性的元素。删除或注释掉第一个,然后重试,或者将logout-url 属性添加到第一个(并删除或注释掉第二个),看看会发生什么。

      【讨论】:

      • 事实上,我对此进行了测试,这正是正在发生的事情。列出的第一个优先,它没有指定 logout-url 属性。
      猜你喜欢
      • 2014-08-11
      • 2013-04-29
      • 2018-06-23
      • 2020-04-02
      • 2012-07-31
      • 2014-04-17
      • 2017-04-22
      • 2012-10-09
      • 2018-09-02
      相关资源
      最近更新 更多