小编mpu*_*rla的帖子

Spring Security OAuth2-验证后使会话无效

我们正在使用Spring Security OAuth2保护REST服务。应用程序可以调用要么/oauth/authorize/oauth/token/rest-api端点。令牌和rest-api端点是无状态的,不需要会话。

验证用户身份后,我们可以使会话无效吗?如果是这样,最好的方法是什么。我们希望用户在每次通话时始终登录/oauth/authorize。当前,/oauth/authorize只要存在会话,对的调用就会跳过身份验证。

spring-security spring-security-oauth2

6
推荐指数
1
解决办法
5800
查看次数