spring security将sessionId放在header里,解决共享会话的问题

现在分布式系统,都是采用redis做共享会话。
现在系统使用的是spring security,用户登陆后,如何通过sessionId保证已经登陆呢
解决办法如下:

@Configuration
//maxInactiveIntervalInSeconds session超时时间,单位秒
@EnableRedisHttpSession(maxInactiveIntervalInSeconds = 600)
public class RedisSessionConfig {
    //这里有个小坑,如果服务器用的是云服务器,不加这个会报错
    @Bean
    public static ConfigureRedisAction configureRedisAction() {
        return ConfigureRedisAction.NO_OP;
    }
    //session策略,这里配置的是Header方式(有提供Header,Cookie等方式)
    @Bean
    public HttpSessionStrategy httpSessionStrategy() {
        return new HeaderHttpSessionStrategy();
    }
}

从代码中,关键是HeaderHttpSessionStrategy,该代码定义了如果sessionId存在header里,且key为x-auth-token,就能保证调用的正确性

上一篇:解决SpringMVC使用fastJson后Long类型丢失精度的问题


下一篇:android PullToRrefresh自定义下拉刷新动画