In meiner Anwendung habe ich einen Administrator, der Benutzer löschen kann. Wenn ich also einen Benutzer aus der Admin-Sitzung lösche, möchte ich, dass der gelöschte Benutzer automatisch ausgeloggt wird. Ich kenne die Sitzungs-ID des Benutzers, die ich lösche, aber ich weiß nicht, wie ich eine Sitzung mit der Sitzungs-ID ungültig machen kann.Zerstöre eine Sitzung eines anderen Benutzers im Frühjahr
Ich möchte so etwas wie: ungültig (SessionId);
Ist es möglich, in irgendeiner Weise? Ich denke, es ist möglich, einen Filter zu verwenden und die Datenbank auf Anfrage zu überprüfen, aber gibt es eine andere Möglichkeit, wo ich nicht die Datenbank auf jedem HTTP-Request überprüfen muss?
Danke. : Die Spring Security Infrastruktur, mit der SessionRegistry Klasse D
ich Probleme habe ich registrierte die Sitzung Aufruf * sessionRegistry.registerNewSession (String-Sitzung, Object Haupt) *, wenn ich den Benutzer löschen, erhalte ich die Sitzung richtig, und ich rufe * sessionInformation.expireSession() * in der Steuerung aber es hat nicht funktioniert. die Sitzung des Benutzers noch – Josema
arbeitet Ich lese die [docs] (http://static.springsource.org/spring-security/site/docs/3.0.x/reference/session-mgmt.html) wieder, und Ich denke, Sie müssen auch '' zum '' Abschnitt Ihrer Spring Sicherheitskonfiguration hinzufügen. Ich hoffe, es wird helfen. –
LaurentG