私はRememberMeがどのように機能し、Spring Securityでどのように機能するのか興味がありますか?
サーバーが長期間有効なCookieをクライアントに送信することを理解しています。そして、クライアントはCookieを送り返し、サーバーにはリレーションを持つハッシュマップのようなものがあるため、サーバーはクライアントを認識できますcookie --> session
。
サーバー[Tomcat]が再起動された後、サーバー[サーバー側アプリケーション]がCookieによってクライアントをどのように認識するのかわかりません。
cookie-session
Spring Securityは、サーバーがシャットダウンする前に、どのように、どこにマップを保存しますか?サーバー固有ですか(つまり、Tomcat、Jettyなどで何か別のことが起こります)?
PS Spring Securityと再デプロイに関連するもう1つの問題:チェックマークを付けRememberMe
てログインしなくても、再デプロイ後約3分間認識されます。修正可能ですか?