禁用SpringSecurity的SavedRequest存储逻辑

我们正在使用Spring

Security来管理认证。我们看到的问题是,在用户会话在调出GET表单和单击执行POST的保存按钮之间超时时,它们被发送到登录页面,但spring正在会话中保存原始帖子信息。

登录后,我们的应用程序不会将它们带回到原始URL,而是将它们发送回通用起始页。这可以正常工作,但是当用户碰巧返回到他们最初尝试过POST的页面时(GET和POST的形式是相同的URL),Spring尝试自动重新提交POST,这不是我们想要的。

有没有一种方法可以完全禁用Spring中的SavedRequest存储逻辑?

回答:

我猜这是Spring安全性的首要问题,它描述了您的问题以及如何处理此问题。

以上是 禁用SpringSecurity的SavedRequest存储逻辑 的全部内容, 来源链接: utcz.com/qa/426402.html

回到顶部