SpringSecurity如何存储用户信息?

如题,SpringSecurity是如何存储用户信息的?怎么存储才能保证每一个登录用户所获取到的UserDetails是自己对应的。

UserDetails userDetails = (UserDetails) SecurityContextHolder.getContext() .getAuthentication() .getPrincipal();
是怎么直接获取到当前登录用户的? 是通过什么判断是否是当前用户的?他们是通过什么来做一对一的关系的?求大佬指点~

阅读 5.7k
1 个回答

和正常的 session 机制是一样的, 用户识别也是通过cookie 里的 jsessionid 完成

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题