我需要在不支持Cookie的移动浏览器的Spring应用程序中实现 session 管理。可以通过将 session ID放在GET请求的查询字符串中来完成此操作吗?您如何使用Spring进行管理?我是否缺少内置选项?我应该编写自己的身份验证过滤器吗?此方法是否需要考虑特殊的安全问题?
我们正在运行Spring 2.0.6,因此我将使用Spring Security 2。
最佳答案
尝试使用<http disable-url-rewriting="false">
。这会将 session ID附加到URL。
关于java - 使用不带Cookie的Spring Security,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/6348121/