如何解决如何更改PersistentTokenBasedRememberMeServices logout方法
我正在使用PersistentTokenBasedRememberMeServices类来处理“记住我”令牌。有一个logout()方法,它在注销时被意外地调用,它看起来像这样:
public void logout(HttpServletRequest request,HttpServletResponse response,Authentication authentication) {
super.logout(request,response,authentication);
if (authentication != null) {
tokenRepository.removeUserTokens(authentication.getName());
}
}
我要做的就是重写或以某种方式仅更改此1方法,因为我不想删除所有令牌,而是要根据经过身份验证的用户AND设备删除令牌,因此其他设备上的用户“记住我”令牌会保持存储状态。但这是我可能想通的。
所以我尝试扩展类并覆盖该方法,但它甚至没有被调用
@Service
public class CustomRememberMeService extends PersistentTokenBasedRememberMeServices {
public CustomRememberMeService(String key,MyUserDetailsService userDetailsService,PersistentTokenRepository tokenRepository) {
super(key,userDetailsService,tokenRepository);
}
@Override
public void logout(HttpServletRequest request,authentication);
}
}
我在配置文件中创建了这种类型的bean
@Bean
public AbstractRememberMeServices rememberMeServices() {
CustomRememberMeService rememberMeServices =
new CustomRememberMeService(rememberMeKey,myUserDetailsService,persistentTokenRepository());
rememberMeServices.setAlwaysRemember(true);
return rememberMeServices;
}
但仍然没有调用我的重写方法。
我的另一个想法是使用AOP更改logout()方法的参数并将Authentication更改为null,因此不会删除令牌,并且我可以按照自己的方式自行删除它,但是从不调用该方面,i尝试了其他方面,它被称为还不错,所以没有问题。我的Aspect课
@Component
@Aspect
public class AspectForDisablingRememberMeLogout {
@Around("rememberMeLogout()")
public void RememberMeLogoutAdvice(ProceedingJoinPoint joinPoint) {
Object[] newArgs = joinPoint.getArgs();
try {
IntStream.range(0,newArgs.length)
.filter(i -> newArgs[i] instanceof Authentication)
.forEach(i -> newArgs[i] = null);
joinPoint.proceed(newArgs);
} catch(Throwable t) {
t.printStackTrace();
}
}
@Pointcut("execution(* org.springframework.security.web.authentication.rememberme.*.logout(..))")
public void rememberMeLogout() {}
}
如果您对我有任何纠正,使其生效或任何其他想法,我将不胜感激。 感谢您的帮助。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。