系统需要在某个页面,做到在后台模拟传入用户相关信息,模拟登录,返回登录后的sessionID,然后在页面取得做相应的操作;同时,原来的普通登录,通过/j_spring_security_check 请求进行登录验证的仍然不会影响。请问各位怎么实现??最好能附带解决的代码,谢谢
这个需求很难实现的。
首先,模拟登录可以通过httpclient来做,登录成功之后,可以获取sessionid,关键你获取到这个sessionid做相应操作,这个相应操作是啥意思呢?就是把sessionid添加到浏览器中,然后让当前浏览器直接操作受保护的资源么?
我说很难实现是由于你获取到的sessionid只能覆盖当前登录产生的cookie,而不能做到两个cookie共存。这就是最常见的session混乱情况了。