security的默认行为(当<remember-me/>
没有添加到我们的安全配置中时)在浏览器之间似乎不一致(也可能跨浏览器版本)。
预期行为:登录访问受限区域后,关闭浏览器,然后重新打开浏览器并输入相同的限制区域,浏览器不应该让我访问它,而是提示我提供凭据,只有当我输入正确的凭据时才允许我访问它。
在玩完之后,我注意到这种行为在浏览器之间不一致:
我所说的“关闭后记得”的意思是,在关闭浏览器并重新打开它之后,浏览器不会提示我输入凭据。
众所周知,春天是非常可靠的,所以我可能漏掉了一些东西。
我的设置:
如果你知道这个问题的任何解决办法,请告诉我。
发布于 2012-10-19 10:44:32
所做的工作可能是尝试检测用户关闭浏览器的时间,并在发生这种情况时触发注销。但不太确定这有多可行。
https://stackoverflow.com/questions/12972584
复制相似问题