Вопрос

В jboss-web.deployer / conf / web.xml определен слушатель, который называется SecurityFlustSessionListener .

Этот слушатель ищет компонент java: comp / env / security / securityMgr и, если не найден, печатает эту информацию в журнале отладки. Понятно, что если эта функция безопасности не нужна, можно просто удалить этот прослушиватель.

Как вы использовали этот приемник для настройки безопасности во время уничтожения сеанса? Например, можете ли вы выделить варианты использования этого слушателя и сценарии, в которых он был сочтен полезным?

Это было полезно?

Решение

Этот прослушиватель используется для очистки кэша домена безопасности по истечении сеанса, а не в ожидании времени истечения кэша домена безопасности. Если информация о домене безопасности не используется - тогда ее можно удалить - или одно изменение вместо этого настроить политику истечения срока действия кэша.

Лицензировано под: CC-BY-SA с атрибуция
Не связан с StackOverflow
scroll top