3 votes

Spring Security : invalid-session-url versus logout-success-url

J'utilise Spring-Security 3.1. Avant que je n'ajoute l'attribut invalid-session-url de la gestion de session, il redirigeait correctement vers la page de déconnexion. Cependant, après l'ajout de l'attribut invalid-session-url, il redirige vers la page d'expiration de la session, même si je clique sur le bouton de déconnexion. De même, après la période d'expiration de la session, si je charge la page de connexion, elle est redirigée vers la page d'expiration de la session.

Je dois vérifier l'expiration de la session et rediriger l'utilisateur vers la page d'expiration de la session si celle-ci a expiré. Cependant, après l'utilisation de la balise invalid-session-url, il me redirige vers la page d'expiration de la session, même pour les scénarios de connexion et de déconnexion.

Dans certains messages, il est conseillé de ne pas utiliser invalid-session-url. Cependant, je n'arrive pas à comprendre qu'alors comment pourrais-je afficher la page d'expiration de session après l'expiration réelle de la session.

Toute aide sera appréciée.

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X