JeeSite框架中httpSession.invalidate();无效

本文介绍了一种解决同一用户在不同浏览器登录时,新登录将覆盖旧登录的方法。最初尝试通过HTTP Session监听器实现,但遇到异常。最终采用设置Session过期时间和利用JeeSite框架集成的Shiro登录框架解决。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

  想要实现一个功能:同一个用户在两个不同的浏览器中登录,后面的踢掉之前的登录。

  本来的思路是在httpSession监听器中进行判断。但是在使用httpSession.invalidate();销毁Session的时候,这一句话会抛出奇怪的异常,怎么都解决不了。

  这个时候可以使用一个比较笨的但是有效的一个方法来替代:

httpSession.setMaxInactiveInterval(1);

  在代码中设置过期时间为1秒钟

  

  当然这个方法只是耍小聪明,后来发现,我遇到的问题,实际上是JeeSite 框架集成了Shiro 登陆框架,而这个框架,已经默认实现了之前描述的功能,在它自定义的登录登出拦截器中。

<!-- 定义Shiro安全管理配置 -->
   <bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager">
      <property name="realm" ref="systemAuthorizingRealm" />
      <property name="sessionManager" ref="sessionManager" />
      <property name="cacheManager" ref="shiroCacheManager" />
   </bean>
   
   <!-- 自定义会话管理配置 -->
   <bean id="sessionManager" class="com.thinkgem.jeesite.common.security.shiro.session.SessionManager"> 
      <property name="sessionDAO" ref="sessionDAO"/>
      
      <!-- 会话超时时间,单位:毫秒  -->
      <property name="globalSessionTimeout" value="${session.sessionTimeout}"/>
      
      <!-- 定时清理失效会话, 清理用户直接关闭浏览器造成的孤立会话   -->
      <property name="sessionValidationInterval" value="${session.sessionTimeoutClean}"/>
      <property name="sessionValidationSchedulerEnabled" value="true"/>
      
      <property name="sessionIdCookie" ref="sessionIdCookie"/>
      <property name="sessionIdCookieEnabled" value="true"/>
   </bean>

  只需要修改属性文件jeesite.properties 中的属性即可

 

转载于:https://www.cnblogs.com/acm-bingzi/p/sessionInvalidate.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值