Spring Session Bean GA 已发布
本文作者为 Vedran Pavić
我很高兴代表社区宣布 Spring Session BOM Bean 正式发布。这是基于 Spring Session 2.1 的第一个版本,并且可以轻松地与新发布的 Spring Boot 2.1 一起使用。请继续阅读以了解此次发布的重要亮点。
对 HttpSession 集成的 Same-Site Cookie 支持
Same-Site Cookie 是另一个 帮助开发者防范跨站请求伪造 (CSRF) 的机制。我们的 DefaultCookieSerializer 已得到增强,支持为 Spring Session 生成的会话 Cookie 添加 SameSite 属性。SameSite 属性默认启用,值为 Lax,并且可以通过 DefaultCookieSerializer#setSameSite 进行自定义……
