如题,SpringSecurity是如何存储用户信息的?怎么存储才能保证每一个登录用户所获取到的UserDetails是自己对应的。
UserDetails userDetails = (UserDetails) SecurityContextHolder.getContext() .getAuthentication() .getPrincipal();
是怎么直接获取到当前登录用户的? 是通过什么判断是否是当前用户的?他们是通过什么来做一对一的关系的?求大佬指点~
如题,SpringSecurity是如何存储用户信息的?怎么存储才能保证每一个登录用户所获取到的UserDetails是自己对应的。
UserDetails userDetails = (UserDetails) SecurityContextHolder.getContext() .getAuthentication() .getPrincipal();
是怎么直接获取到当前登录用户的? 是通过什么判断是否是当前用户的?他们是通过什么来做一对一的关系的?求大佬指点~
8 回答6.8k 阅读
4 回答1k 阅读✓ 已解决
4 回答651 阅读✓ 已解决
1 回答2.5k 阅读✓ 已解决
1 回答1.1k 阅读✓ 已解决
1 回答2.6k 阅读
2 回答657 阅读✓ 已解决
和正常的 session 机制是一样的, 用户识别也是通过cookie 里的 jsessionid 完成