Domanda

In jboss-web.deployer / conf / web.xml esiste un ascoltatore definito chiamato SecurityFlustSessionListener .

Questo listener cerca il componente java: comp / env / security / securityMgr e, se non trovato, stampa tali informazioni nel registro di debug. Resta inteso che se questa funzione di sicurezza non è necessaria, si può semplicemente rimuovere questo listener.

Come hai usato questo listener per configurare la sicurezza al momento della distruzione della sessione? Come in, puoi evidenziare i casi d'uso di questo ascoltatore e gli scenari in cui è stato trovato utile?

È stato utile?

Soluzione

Questo listener viene utilizzato per svuotare la cache del dominio di sicurezza allo scadere della sessione anziché attendere il tempo di scadenza della cache del dominio di sicurezza. Se non viene utilizzata alcuna informazione specifica del dominio di sicurezza, è possibile rimuoverla oppure modificare una politica di scadenza della cache.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top