spring-session

    0热度

    1回答

    在运行应用程序的多个负载平衡实例时,是否可以防止会话的并发修改? 上下文:多个tomcat,全部运行相同的应用程序。该应用程序使用spring会话将会话存储在redis集群中。负载均衡器将传入的请求分发给其中一个tomcats(非粘性)。用户点击按钮,tomcat 1非常缓慢地处理请求(性能问题或其他)。用户再次点击按钮,tomcat 2更快并回复成功。用户转到下一页。 Tomcat 1完成第一个

    1热度

    1回答

    我试图完成弹簧安全与角度教程从春季网站: https://spring.io/guides/tutorials/spring-security-and-angular-js/,但我在关于在redis中存储数据的部分,因为我得到错误。 错误消息: org.springframework.beans.factory.BeanCreationException: Error creating bean

    0热度

    1回答

    使用HeaderHttpSessionStrategy安全吗?可以获得x-auth令牌,并且可以在浏览器和机器上模拟相同的会话

    0热度

    1回答

    您可以在web.xml中设置的所有会话的会话超时(比如60分钟): <session-config> <session-timeout>60</session-timeout> </session-config> 或在每个会话使用 session.setMaxInactiveInterval(60*60); 后者你可能想在authorizationSuccessHandler中

    0热度

    1回答

    我已经为Web套接字提供了Spring引导应用程序。我没有使用Stomp Web套接字。 我们可以通过多个微服务实例共享Web套接字会话吗? 有没有一种方法可以在Redis或cassandra中保存websocket会话?我使用的情况是,我的微服务正在运行,它正在监听一个kafka队列,所以当收到一条消息时,我需要使用web套接字会话将它发送到客户端。我正在运行多个实例将会话作为MAP保存在微服务

    0热度

    1回答

    我正在测试春季会议websocket示例的聚类。 我按照文档http://docs.spring.io/spring-session/docs/current/reference/html5/guides/websocket.html中所述运行示例。代码来自:https://github.com/spring-projects/spring-session/archive/1.2.2.RELEAS

    -1热度

    1回答

    我想要做的事情是排除/my-path从Spring安全检查的任何检查请求。问题是我有一条路径/my-path。此路径的请求不应更新Spring会话中的上次访问时间。 请求传递的方式是通过SecurityContextPersistenceFilter,其中过滤器通过SecurityContextRepository加载上下文。 SecurityContextRepository获得会话,该会话更新

    0热度

    1回答

    我的应用使用http和stomp over WebSocket。所以我需要刷新我的httpSession当用户使用WebSockets所以不发明自行车我决定使用Spring Session,因为这提供了Http和WebSockets之间的明确集成。但我遇到了一个问题。当我使用TOMCAT SESSION实现时,我有这个听众: @Override public void onStartup

    1热度

    4回答

    以下是一个示例体系结构。 用户经由API网关 API网关进行认证的所有请求 弹簧会话复制http会话到微服务“A”和“B”访问微服务“A”和“B”。 微服务“C”访问微服务“A”,没有任何安全检查。 什么是提供浏览器和微服务之间的授权检查的最佳途径?该解决方案需要解决微服务“C”没有关联的“会话”/角色。 具体来说: 如何能方法级授权工作[即。 @PreAuthorize]当微服务“C”没有用户?

    0热度

    1回答

    当我使用spring.session.store-type = jdbc server.session.cookie.path时没有任何效果。但是,当我实现一个自己的CookieSerializer它的作品。 当我使用spring.session.store-type = none server.session.cookie.path是有效的。 这是一个错误?