Session 春季安全会议

Session 春季安全会议,session,spring-security,Session,Spring Security,我对此感到困惑。我已经成功地设置了Spring安全性、基于yrole的访问等,但我不明白的是,如何向Spring创建的会话添加内容?或者我应该使用另一个会话来存储DTO属性?如果我使用自己的会话,Spring安全性会保护它吗?这对我来说一点都不透明: 登录为 登录为 如果Spring安全性使用主会话,为什么hs.getAttribute给我空值?我对此感到非常愚蠢,尤其是当我完成了最复杂的部分时。尝试获取会话对象,如下所示 ServletRequestAttributes attr=Serv

我对此感到困惑。我已经成功地设置了Spring安全性、基于yrole的访问等,但我不明白的是,如何向Spring创建的会话添加内容?或者我应该使用另一个会话来存储DTO属性?如果我使用自己的会话,Spring安全性会保护它吗?这对我来说一点都不透明:

登录为 登录为


如果Spring安全性使用主会话,为什么hs.getAttribute给我空值?我对此感到非常愚蠢,尤其是当我完成了最复杂的部分时。

尝试获取会话对象,如下所示

ServletRequestAttributes attr=ServletRequestAttributes RequestContextHolder.currentRequestAttributes; HttpSession session=attr.getRequest.getsessionrue;//true==允许创建
我可以拖动名为SECURITY\u CONTEXT的东西。我觉得这种方法就像挖洞一样,你能省略我的具体例子,告诉我你是如何做到的吗?你说的是什么@RequestMappingmethod=RequestMethod.GET,params=reg公共字符串blablablablamModel模型在这里说什么?