Add actuator endpoint for finding and deleting sessions

See gh-8342
This commit is contained in:
Vedran Pavic
2016-11-27 23:18:37 +01:00
committed by Stephane Nicoll
parent 714c533509
commit cf151b1717
18 changed files with 615 additions and 19 deletions

View File

@@ -16,8 +16,6 @@
package sample.session;
import java.util.UUID;
import javax.servlet.http.HttpSession;
import org.springframework.web.bind.annotation.GetMapping;
@@ -28,12 +26,7 @@ public class HelloRestController {
@GetMapping("/")
String uid(HttpSession session) {
UUID uid = (UUID) session.getAttribute("uid");
if (uid == null) {
uid = UUID.randomUUID();
}
session.setAttribute("uid", uid);
return uid.toString();
return session.getId();
}
}

View File

@@ -18,10 +18,22 @@ package sample.session;
import org.springframework.boot.SpringApplication;
import org.springframework.boot.autoconfigure.SpringBootApplication;
import org.springframework.context.annotation.Bean;
import org.springframework.security.core.userdetails.User;
import org.springframework.security.core.userdetails.UserDetailsService;
import org.springframework.security.provisioning.InMemoryUserDetailsManager;
@SpringBootApplication
public class SampleSessionApplication {
@Bean
public UserDetailsService userDetailsService() {
InMemoryUserDetailsManager manager = new InMemoryUserDetailsManager();
manager.createUser(
User.withUsername("user").password("password").roles("USER").build());
return manager;
}
public static void main(String[] args) throws Exception {
SpringApplication.run(SampleSessionApplication.class);
}

View File

@@ -1 +1 @@
server.session.timeout=5
endpoints.sessions.web.enabled=true

View File

@@ -17,6 +17,7 @@
package sample.session;
import java.net.URI;
import java.util.Base64;
import org.junit.Test;
@@ -35,6 +36,7 @@ import static org.assertj.core.api.Assertions.assertThat;
* Tests for {@link SampleSessionApplication}.
*
* @author Andy Wilkinson
* @author Vedran Pavic
*/
public class SampleSessionApplicationTests {
@@ -42,29 +44,33 @@ public class SampleSessionApplicationTests {
public void sessionExpiry() throws Exception {
ConfigurableApplicationContext context = new SpringApplicationBuilder()
.sources(SampleSessionApplication.class)
.properties("server.port:0")
.initializers(new ServerPortInfoApplicationContextInitializer())
.run();
.properties("server.port:0", "server.session.timeout:1")
.initializers(new ServerPortInfoApplicationContextInitializer()).run();
String port = context.getEnvironment().getProperty("local.server.port");
URI uri = URI.create("http://localhost:" + port + "/");
RestTemplate restTemplate = new RestTemplate();
ResponseEntity<String> response = restTemplate.getForEntity(uri, String.class);
String uuid1 = response.getBody();
HttpHeaders requestHeaders = new HttpHeaders();
requestHeaders.set("Authorization", "Basic "
+ Base64.getEncoder().encodeToString("user:password".getBytes()));
ResponseEntity<String> response = restTemplate.exchange(
new RequestEntity<>(requestHeaders, HttpMethod.GET, uri), String.class);
String sessionId1 = response.getBody();
requestHeaders.clear();
requestHeaders.set("Cookie", response.getHeaders().getFirst("Set-Cookie"));
RequestEntity<Void> request = new RequestEntity<>(requestHeaders, HttpMethod.GET,
uri);
String uuid2 = restTemplate.exchange(request, String.class).getBody();
assertThat(uuid1).isEqualTo(uuid2);
String sessionId2 = restTemplate.exchange(request, String.class).getBody();
assertThat(sessionId1).isEqualTo(sessionId2);
Thread.sleep(5000);
Thread.sleep(1000);
String uuid3 = restTemplate.exchange(request, String.class).getBody();
assertThat(uuid2).isNotEqualTo(uuid3);
String loginPage = restTemplate.exchange(request, String.class).getBody();
assertThat(loginPage).containsIgnoringCase("login");
}
}