Форум программистов, компьютерный форум, киберфорум
Java: Spring, Spring Boot
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
149 / 162 / 48
Регистрация: 19.10.2012
Сообщений: 530

Spring Security сбрасывает SESSID

04.08.2015, 17:11. Показов 612. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
При переходе на
localhost:8080/site/
авторизация обрабатывается нормально и перенаправляет на запаршиваемую страницу.

При переходе по ссылке в виде
localhost:8080/site
появляется страница авторизации, после сабмита страница перегружается снова на авторизацию, с текущим юзером "anonymousUser".

SecurityConfig
Java
1
2
3
4
5
6
7
8
9
10
11
12
13
14
@Override
    protected void configure(HttpSecurity http) throws Exception {
        http
            .authorizeRequests()
                .antMatchers("/").hasAnyAuthority("Role1","Role2")
                .anyRequest().authenticated()
                .and()
            .formLogin()
                .loginPage("/login")
                .permitAll()
                .and()
            .logout()
                .permitAll();
    }


Controller
Java
1
2
3
4
5
6
7
8
9
10
11
12
13
    @RequestMapping(value = {"","/","/main"}, method = RequestMethod.GET)
    public String main() {
        return "main/main";
    }
    
    @RequestMapping(value = "/login", method = {RequestMethod.GET, RequestMethod.POST})
    public String login() {
        // If user already logined - redirect to main
        if (!SecurityContextHolder.getContext().getAuthentication().getPrincipal().toString().equals("anonymousUser")){
            return "main/main";
        }else 
            return "login";
    }

Анализ трафика показал что при переходе по 2й ссылке после редиректа с формы логина на вызывающую форму происходит установка нового ID сессии.
В первом случае такой проблемы не наблюдается. Кто то может подсказать в какую сторону копать?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
04.08.2015, 17:11
Ответы с готовыми решениями:

Jetty embedded + Spring MVC + Spring Security
Добрый день. По роду работы приходилось писать на JavaSE, в том числе и сложные клиент/серверные программы. Использовал Netty, Apache...

Spring. Тесты и Spring-security
Вопрос из области почему так. Есть у меня такой вот тест: @ContextConfiguration(locations =...

Spring Security
Добрый день. Использую SpringSecurity: protected void configure(HttpSecurity http) throws Exception { ...

1
149 / 162 / 48
Регистрация: 19.10.2012
Сообщений: 530
29.03.2016, 10:11  [ТС]
Решение или причину так и не нашел.
Заметил, что проблема наблюдается в браузерах WebKit(Chrome, Opera), в Gecko(Mozilla) такой проблемы нет.
Скорее проблема в самом движке вебкита, так как запрос на рут происходит вообще без куков, после чего SS, как и должен, присваивает новый JSESSID, а старая сессия остается висеть пока не отвалится по таймауту.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
29.03.2016, 10:11
Помогаю со студенческими работами здесь

Spring security c 3 на 4
Не знаю почему, но после того, как перешел на spring security 4 возникает проблема. Захожу на страницу логина, ввожу имя и пароль....

Icefaces + Spring Security
Ребят, такая проблема.... Решил я попробовать Icefaces. Все вроде бы нормально и понятно. Хочу попробовать написать маленький...

Spring Security logout
Как задать вылогинивание с сайта через определенное время, точнее обратил внимание, что меня с сайта, если не активный вылогинивает...

Thymeleaf spring security
Добрый день. Возник вопрос можно ли как-то совместить в одном div hasAuthority('user') и isAnonymous()? Cейчас у меня два одинаковых...

Spring Security email
Добрый день. При регистрации пользователя он заполняет такие поля: name, password, email. В html его приветствую так: <div...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит: токи, напряжения и их 1 и 2 производные при t = 0;. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru