Spring Security 禁用Session

1,设置Session的创建策略:

http.sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS);
SessionCreationPolicy.STATELESS 和 SessionCreationPolicy.NEVER 都不会创建session

2,如果启用了CSRF,默认还是会创建session。

posted @ 2022-03-04 14:13  Baby~She  阅读(1828)  评论(0)    收藏  举报