Docs

Documentation versions (currently viewingVaadin 24)
Documentation translations (currently viewingChinese)

添加登出

了解如何使用Spring Security安全地将用户从Vaadin应用程序中登出。

登出应用程序与登录同样重要。会话保持开启时间过长或未能正确关闭,都可能带来严重的安全风险。

由于Vaadin在身份验证中使用*Spring Security*,因此也依赖它进行*登出及会话失效*。

Vaadin登出 与 Spring登出

在传统的Spring Web应用程序中,登出操作需要向 /logout 发送一个 POST 请求,并且必须包含Spring的CSRF令牌。然而,Vaadin应用程序采用自身的CSRF防护机制,使得此方法难以实施。此外,Flow视图在服务器端运行,它们不会直接与HTTP请求交互。

Vaadin 提供了*专用的登出 API*,使从 Flow 和 Hilla 视图中登出变得简单。请根据您的应用类型,参照下述指南: