使用不带Cookie的Spring Security

| 我需要在Spring应用程序中为不支持Cookie的移动浏览器实现会话管理。可以通过将会话ID放在GET请求的查询字符串中来完成此操作吗?您如何使用Spring进行管理?我是否缺少内置选项?我应该编写自己的身份验证过滤器吗?这种方法是否需要考虑特殊的安全问题? 我们正在运行Spring 2.0.6,因此我将使用Spring Security 2。     
已邀请:
        尝试使用
<http disable-url-rewriting=\"false\">
。这会将会话ID附加到URL。     

要回复问题请先登录注册