2016-05-02 4 views
0

Plusieurs applications (guerres) sont déployées sur le même serveur d'applications Tomcat. Chaque application possède un formulaire de connexion et utilise Spring Security pour s'authentifier. Il existe une application centralisée (pas dans le même Tomcat) à partir de laquelle Spring Security vérifie les informations d'identification de l'utilisateur.Existe-t-il un moyen de suivre les sessions des utilisateurs dans les applications du même tomcat?

Existe-t-il un moyen simple de suivre les sessions des utilisateurs dans ces guerres et d'invalider la session des utilisateurs dans chaque guerre au cas où l'utilisateur se déconnecte d'un?

+0

https://tomcat.apache.org/tomcat-7.0-doc/config/host.html#Single_Sign_On – Stefan

+0

Est-ce que le «single sign on» de tomcat fonctionne si je n'utilise pas Tomcat pour gérer l'authentification? – Nordkraft

Répondre

0

J'ai commencé à utiliser Spring Session. Il s'intègre à Spring Security et offre un moyen de stocker les sessions des utilisateurs dans une base de données.