最近學(xué)習(xí)springsecurity時(shí),剛將springsecurity配置好塞琼,發(fā)現(xiàn)登錄出現(xiàn)異常菠净。異常情況是這樣的:
登錄密碼登錄的時(shí)候會(huì)返回一個(gè)token,正常情況下只有拿著這個(gè)登錄token令牌才能有權(quán)限訪問其他接口彪杉。而我一次登錄過后毅往,不管有沒有登錄,有沒有token都會(huì)擁有訪問無權(quán)限接口的資格派近。我的具體思考過程如下
瀏覽器自動(dòng)自動(dòng)記住了這種狀態(tài)攀唯,我覺得有很大幾率問題很可能是session和cookie的問題。通過多次登錄驗(yàn)證之后渴丸,發(fā)現(xiàn)cookie會(huì)隨著登錄而改變侯嘀。然后我就斷定應(yīng)該是cookie的問題另凌。
我先是登錄將cookie生成,然后復(fù)現(xiàn)了出錯(cuò)的情況戒幔。然后再將cookie刪除之后吠谢,發(fā)現(xiàn)這種情況就消失。