您是否尝试过使用
SessionCreationPolicy.STATELESS。有一个微妙
的差异
STATELESS,并
NEVER在春季
文档:
STATELESS:Spring Security永远不会创建
HttpSession,也
永远不会使用它来获取SecurityContext。
NEVER:Spring Security永远不会创建一个
HttpSession,但是会使用
HttpSession(如果已经存在)。
STATELESS试。 切换到
HttpSession时可能已经有一个。
NEVER
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)