基于session的登录、登出(退出登录)、记住我
文章目录
- 登录
- 记住我
- 登出(退出登录)
- 登出的5步
登录
记住我
见session笔记。
登出(退出登录)
登出的5步
1、指定退出路径(如/logout)。
2、退出成功后跳转的页面(如/login?logout)。
3、使Session失效(等同于invalidate())。
4、清除浏览器端的Cookie(如JSESSIONID)。
5、清除安全上下文中的认证信息。
标准的步骤就是如上5步,如果用登录框架,如spring security,也是类似。
