首页 > 解决方案 > 我们可以使用 Spring Security 为匿名用户和经过身份验证的用户提供两种不同的会话策略吗

问题描述

就我而言,我收到了很多匿名用户请求,这些请求最终使 redis 与大量匿名会话堆积在一起。我有什么办法可以为匿名用户和经过身份验证的用户设置不同的会话策略,即无状态和总是分别,或者可能避免存储匿名会话/减少匿名会话的到期时间。

我目前正在使用 Spring Security 4.0。

标签: spring-bootspring-security

解决方案


推荐阅读