我很好奇记住我是如何工作的,它在 Spring Security 中是如何工作的?
我了解服务器会向客户端发送长期有效的 cookie。然后客户端发回 cookie,服务器可以识别客户端,因为服务器上有 hash-map 之类的东西cookie --> session
。
我不明白服务器 [Tomcat] 重新启动后服务器 [服务器端应用程序] 如何通过 cookie 识别客户端。
cookie-session
Spring Security在服务器关闭之前如何以及在哪里保存地图?它是特定于服务器的吗(即在 Tomcat、Jetty 等中发生了一些不同的事情)?
PS 另一个与 Spring Security 和重新部署相关的问题:即使我没有勾选RememberMe
并登录,在重新部署大约 3 分钟后仍然可以识别我。它可以修复吗?