Skip to content

로그아웃시 세션 무효화 뿐만 아니라 브라우저 쿠키까지 삭제. #1

@hajju0617

Description

@hajju0617

안녕하세요. 먼저 좋은 책 집필해주셔서 감사드립니다.

현재 로그아웃 시 invalidateHttpSession()만을 사용해서 세션을 무효화 시키고 있는데 deleteCookies("JSESSIONID")를 통해서 브라우저 쿠키까지 삭제하는 게 좀 더 나은 방법이 아닐까 싶어서 여쭤봅니다.

.logout((logout) -> logout .logoutRequestMatcher(new AntPathRequestMatcher("/user/logout")).logoutSuccessUrl("/").invalidateHttpSession(true).deleteCookies("JSESSIONID"))

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions