【发布时间】:2013-07-22 15:53:34
【问题描述】:
我正在创建一个 Web 项目,我必须在其中使用自己的身份验证实现(是的,我完全知道不建议这样做,但我必须这样做......)。现在,一旦身份验证成功,我想为登录用户创建一个新的HttpSession,但是如果没有后面的 Spring Security 插件,我找不到任何可以完成类似操作的来源......背后的魔力是什么为用户创建一个新的 HttpSession?
所以,我想要实现的是以下场景
登录页面(用户已经有一个带有会话 id 的会话)--> 用户登录--> 检查登录凭据,如果登录成功,则使用新的会话 id 创建一个新会话--> 使用新的登录用户的会话。
我希望有人能帮我解决这个问题,因为我真的需要它;)
【问题讨论】:
-
不确定你是否真的想要这个,但你可以在会话中将 userId 设置为: session["id"] =
并且可以对过滤器上的会话执行检查,并且排除登录控制器,或者只是 auth 操作(如果您有这些名称用于 login->auth 操作) -
@SaurabhDixit 感谢这个想法,但我认为我不能使用它,因为我为每个会话创建一个用户对象并在注销时销毁会话,但我希望能够让用户启动另一个应用程序并使用不同的会话,以便我可以为当时启动的应用程序创建一个新用户......希望这听起来不太奇怪,但这基本上是我尝试实现的;)
标签: grails httpsession