禁用SpringSecurity的SavedRequest存储逻辑

2024-04-26

我们使用 Spring Security 来管理身份验证。我们看到的问题是,当用户的会话在调出 GET 表单和点击执行 POST 的保存按钮之间超时时,它们会被发送到登录页面,但 spring 会在会话中保存原始帖子信息。

我们的应用程序不会在登录后将它们带回到原始 URL,而是将它们发送回公共起始页面。这工作正常,但是当用户碰巧返回到他们最初尝试 POST 的页面时(GET 和 POST 的形式是相同的 URL),Spring 会尝试自动重新提交 POST,这不是我们想要的。

有没有办法完全禁用Spring中的SavedRequest存储逻辑?


I guess 这个吉拉 https://jira.springsource.org/browse/SEC-1408spring security 的问题描述了您的问题以及如何处理此问题。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

禁用SpringSecurity的SavedRequest存储逻辑 的相关文章

随机推荐