Tomcat6.2とSpringMVC2.5を使用しています。ユーザーがログインしている間、Tomcatを再起動でき、ユーザーは再認証せずにブラウジングを続行できることに気付きました。これは、再起動後もセッションを永続化するTomcatの機能に起因しているようです。
ただし、これらの永続化されたセッションは、Springセッションレジストリに戻らないようです。再起動前にセッションレジストリからユーザーのセッション情報を取得すると、情報が返されます。セッションレジストリにはユーザーに関する情報がありませんが、再起動を投稿してください。
再起動後にSpringがこれらの永続化されたTomcatセッションを復元できるようにするいくつかの構成を見逃しましたか?それができない場合、sessionInformation.expireNow()を呼び出さずにユーザーをWebアプリケーションから追い出す方法はありますか?