SeamでSessionを消したいんだよ

Table of Contents

SessionFixation対策をやってるんだよ。

ログインのタイミングでsessionIdを変えたいんだよ。

Session.invalidateをしようと思ったけど、SeamがSession見てるみたいだから、

簡単には消せそうにないよ。

どうすればいいんだよ!

session.invalidate() 時のSeamコンテキストについて

そのメッセージが「Seam.invalidateSession()を使え」というような感じなので、

Seam.invalidateSession() の JavaDocを見ると Session.instance().invalidate() を使えと書いてありました。(^_^)

Session.instance().invalidate()で単純なsession削除は動いたよ。

でも削除してすぐsessionを作りたいのに、sessionが残ったままなんだよ!

Seamのsession管理はよく分からないよ・・・。

というわけで別の方法で対策をやったよ。それは内緒だよ。