我可以在会话注销时将用户重定向到主页。这非常简单。但是,如果用户登录了应用程序并打开了页面,即使会话超时,他也能够执行所有功能(这很糟糕)。
在页面刷新或提交到服务器之前不会发生重定向......即使用户当前未登录,用户也可以完成一些更新功能......我已经做了很多研究但是无法修复此解决方案。我也找到了这个线程,但似乎没有正确的答案:
Spring Security 3.1 - 发生会话超时时自动重定向到登录页面
例如,大多数银行网站会在超时后将您注销。他们不会等到您回来后再提交请求,然后才会将您重定向到主页。