Есть ли исключение тайм-аута сеанса в Spring Security?

Это было бы полезно, так что мне не нужно проверять, действителен ли сеанс, прежде чем взаимодействовать с текущим пользователем, вошедшим в систему. Еще лучше, если бы я мог сказать Spring автоматически перенаправлять пользователя на страницу входа, если время сеанса уже истекло.

Здесь есть аналогичный вопрос: выход из системы/сеанс тайм-аута с помощью весенней безопасности но что мне действительно нужно, так это что-то более интуитивно понятное и элегантное. Это возможно?


person Sandeep    schedule 24.07.2013    source источник


Ответы (1)


Фактически

<form-login login-page='/login.jsp'/>

уже сделает это. Если пользователь запрашивает защищенную страницу и не вошел в систему (это также происходит, когда сеанс недоступен из-за тайм-аута), Spring Security отправляет перенаправление на указанный login-page.

http://static.springsource.org/spring-security/site/docs/3.1.x/reference/ns-config.html#ns-form-and-basic

person obecker    schedule 24.07.2013
comment
Спасибо. Я постараюсь обезопасить все свои защищенные ресурсы и посмотрю, работает ли это так. - person Sandeep; 25.07.2013