Spring security 在spring安全应用程序中,使用jdbc用户服务身份验证,使用多用户登录

Spring security 在spring安全应用程序中,使用jdbc用户服务身份验证,使用多用户登录,spring-security,session-cookies,Spring Security,Session Cookies,如果用户A已登录到应用程序,然后用户B登录到同一应用程序,在不同选项卡/窗口中的同一浏览器上共享相同的cookie用户A的会话被用户B的会话覆盖:Spring会话支持在单个浏览器实例中管理多个用户的会话,但我已经在我的应用程序中集成了Spring安全性,并使用该应用程序提供的会话支持B登录,即使在A的页面上,它也会显示B的名称${pageContext.request.userPrincipal.name}Iam在jsp中调用它以显示名称SecurityContextHolder.getCont

如果用户A已登录到应用程序,然后用户B登录到同一应用程序,在不同选项卡/窗口中的同一浏览器上共享相同的cookie用户A的会话被用户B的会话覆盖:

Spring会话支持在单个浏览器实例中管理多个用户的会话,但我已经在我的应用程序中集成了Spring安全性,并使用该应用程序提供的会话支持B登录,即使在A的页面上,它也会显示B的名称${pageContext.request.userPrincipal.name}Iam在jsp中调用它以显示名称SecurityContextHolder.getContext.getAuthentication.getPrincipal以在controller中检索用户名