Spring security之管理session

    首先要要在web.xml中加上一个监听session的监听器.

   


    org.springframework.security.web.session.HttpSessionEventPublisher

然后在spring security的配置文件中加上一个配置


		
		
		
		
		
			
		
	

其中error-if-maximum-exceeded属性如果不加,默认是false,即后登陆者挤掉前一个,如果加了,当一个用户登录后,相同的用户名和密码就无法再登陆了。

你可能感兴趣的:(spring,security)