关于在我的tomcat web applet中使用这些会话监听器,我有一个非常基本的问题。我对它们是如何运作的缺乏基本的理解。它们是不是一直在运行?他们能以某种方式检测到用户何时注销,而不是显式地单击用于使其会话无效的“注销”按钮吗?例如,当他处于非活动状态30分钟(默认情况下)时,就会发生这种情况。当用户登录时,它们如何注册?
我正在尝试使用WSO 5.1.0配置会话超时。我已经将sesison配置为在WSO2中使用 on 驻留身份提供者部分的10分钟。在本地会话超时之后,用户被重定向到SSO登录页面,因此似乎全局会话无效。但是,如果您在浏览器中键入应用程序url (再次),用户将被重定向到登录页,自动重新身份验证,然后重定向到上次访问的页面。预期的行为是用户在全局会话过期后不应该被重新身份验证。,并将get重定向到SSO登