Shiro的 rememberMe 功能使用指导为什么rememberMe设置了没作用

2025-04-06 23:44:46
推荐回答(1个)
回答1:

官方的文档有说明,isRemembered和isAuthenticated是互斥的
isRemembered是在服务器上记录一个cookie说明你这个用户登陆过并且被记住了
效果类似于亚马逊页面上,他会记住近期登陆过的用户(Subject)
但是你进行敏感操作的时候还是要重新登录敲账号密码的,也就是必须重新进行Authentication
也就是说如果你的拦截器配置了authc或者其他需要认证之后才能使用的
shiro的rememberMe功能就不起作用了

印象中有一个url拦截器可以过滤这个,不记得名字了

参考资料: