فهرست منبع

Merge branch 'security-config' of UV-APPS/UV_SAIC_GUI into master

Mario Martínez Hernández 1 ماه پیش
والد
کامیت
f12eb4faac
1فایلهای تغییر یافته به همراه5 افزوده شده و 12 حذف شده
  1. 5 12
      src/main/java/es/uv/saic/config/SecurityConfig.java

+ 5 - 12
src/main/java/es/uv/saic/config/SecurityConfig.java

@@ -72,19 +72,12 @@ public class SecurityConfig {
 	        .csrf((csrf) -> csrf.disable());
 		
 		http.sessionManagement((session) -> session
-				.sessionAuthenticationErrorUrl("/login?error=expired")
-				.invalidSessionUrl("/login?error=expired")
-				.maximumSessions(1)
+			.sessionCreationPolicy(SessionCreationPolicy.IF_REQUIRED)
+			.sessionFixation().migrateSession()
+			.maximumSessions(1)
 				.expiredUrl("/login?error=expired")
-				.maxSessionsPreventsLogin(false)
-			    .sessionRegistry(sessionRegistry())
-		    )
-			.sessionManagement((session) -> session
-				.sessionAuthenticationStrategy(concurrentSession())
-			    .sessionFixation()
-			    .newSession()
-			    .sessionCreationPolicy(SessionCreationPolicy.IF_REQUIRED)
-			);
+				.sessionRegistry(sessionRegistry())
+		);
 	
 		http.headers((headers) -> headers
 				.frameOptions((options) -> options.sameOrigin())