禁用SpringSecurity的SavedRequest存储逻辑

Nat*_*and 6 spring spring-mvc spring-security

我们使用Spring Security来管理身份验证.我们看到的问题是,当用户的会话在启动GET表单和点击执行POST的保存按钮之间超时时,会将它们发送到登录页面,但是spring会在会话中保存原始发布信息.

我们的应用程序在登录后不会将它们带回原始URL,而是将它们发送回公共起始页面.这工作正常,但是当用户碰巧返回到他们最初尝试POST的页面时(表单GET和POST是相同的URL)Spring尝试自动重新提交POST,这不是我们想要的.

有没有办法在Spring中完全禁用SavedRequest存储逻辑?

Rag*_*ram 3

我想spring security 的这个 jira问题描述了您的问题以及如何处理这个问题。