2 votes

Quels critères doivent être remplis pour créer une nouvelle session lorsque la politique de création de session IF_REQUIRED de Spring Security est utilisée ?

Le programme de sécurité de Spring Documentation de l'API para SessionCreationPolicy dit ce qui suit pour le IF_REQUIRED qui est, je crois, la propriété par défaut :

Spring Security ne créera qu'un HttpSession si nécessaire

Et c'est tout ce qu'il a à dire à ce sujet. Mais qu'est-ce que cela signifie ? Quand Spring détermine-t-il qu'une nouvelle session "est nécessaire" ?

0voto

adrhc Points 505

Spring permet de définir des haricots avec une portée session :

@Component
@Scope("session")
public class MyComponent

ou à partir du printemps 4.3 :

@Component
@SessionScope
public class MyComponent

Je suppose que lorsqu'un tel bean est nécessaire à l'exécution, une session doit être créée.

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X