慕工程0352813
2019-11-29 21:48
如果rememberMe只是放在cookie里面,那么关闭浏览器或者删除cookie再登录依然是不能实现免登录的,猜想是否是用了localStorage来实现的
cookie在关闭浏览器之后并不会被清除,注意课程中的maxAge属性,这个属性是用于控制cookie会保存多久的,所以关闭浏览器再打开浏览器还是能够登陆的,当然除非你的浏览器不接受cookie,那就另当别论了
Shiro安全框架入门
48048 学习 · 347 问题
相似问题