使用Shiro Authentication的REST服务器如何将给定的HTTP请求确定为给定会话的一部分



换句话说,如果给定计算机上的用户对将它们记录到其中,然后随后进行登录服务器,然后进行单独的第二个调用,这需要它们为登录后,该请求的哪个组成部分将它们标识为以前登录的相同实体?为什么,如果他们从(例如(从其他浏览器中提出请求,是否将其标识为单独的实体?

我知道这是Java代码用来保存有关请求集的信息的会话对象,并且该主题包含有关登录的用户的信息。我不知道的是Shiro使用的机制为了生成.getSession(false(返回的会话对象和.getSubject((返回的主题。我认为它是在标题中发送的某个地方,但我不确定在哪里。我觉得我缺少应该很明显的东西。

这取决于您如何设置shiro,但通常取决于如何在servlet容器(tomcat,jetty等(上管理会话。

最新更新