Add actuator endpoint for finding and deleting sessions
See gh-8342
This commit is contained in:
committed by
Stephane Nicoll
parent
714c533509
commit
cf151b1717
@@ -16,8 +16,6 @@
|
||||
|
||||
package sample.session;
|
||||
|
||||
import java.util.UUID;
|
||||
|
||||
import javax.servlet.http.HttpSession;
|
||||
|
||||
import org.springframework.web.bind.annotation.GetMapping;
|
||||
@@ -28,12 +26,7 @@ public class HelloRestController {
|
||||
|
||||
@GetMapping("/")
|
||||
String uid(HttpSession session) {
|
||||
UUID uid = (UUID) session.getAttribute("uid");
|
||||
if (uid == null) {
|
||||
uid = UUID.randomUUID();
|
||||
}
|
||||
session.setAttribute("uid", uid);
|
||||
return uid.toString();
|
||||
return session.getId();
|
||||
}
|
||||
|
||||
}
|
||||
|
||||
@@ -18,10 +18,22 @@ package sample.session;
|
||||
|
||||
import org.springframework.boot.SpringApplication;
|
||||
import org.springframework.boot.autoconfigure.SpringBootApplication;
|
||||
import org.springframework.context.annotation.Bean;
|
||||
import org.springframework.security.core.userdetails.User;
|
||||
import org.springframework.security.core.userdetails.UserDetailsService;
|
||||
import org.springframework.security.provisioning.InMemoryUserDetailsManager;
|
||||
|
||||
@SpringBootApplication
|
||||
public class SampleSessionApplication {
|
||||
|
||||
@Bean
|
||||
public UserDetailsService userDetailsService() {
|
||||
InMemoryUserDetailsManager manager = new InMemoryUserDetailsManager();
|
||||
manager.createUser(
|
||||
User.withUsername("user").password("password").roles("USER").build());
|
||||
return manager;
|
||||
}
|
||||
|
||||
public static void main(String[] args) throws Exception {
|
||||
SpringApplication.run(SampleSessionApplication.class);
|
||||
}
|
||||
|
||||
@@ -1 +1 @@
|
||||
server.session.timeout=5
|
||||
endpoints.sessions.web.enabled=true
|
||||
|
||||
@@ -17,6 +17,7 @@
|
||||
package sample.session;
|
||||
|
||||
import java.net.URI;
|
||||
import java.util.Base64;
|
||||
|
||||
import org.junit.Test;
|
||||
|
||||
@@ -35,6 +36,7 @@ import static org.assertj.core.api.Assertions.assertThat;
|
||||
* Tests for {@link SampleSessionApplication}.
|
||||
*
|
||||
* @author Andy Wilkinson
|
||||
* @author Vedran Pavic
|
||||
*/
|
||||
public class SampleSessionApplicationTests {
|
||||
|
||||
@@ -42,29 +44,33 @@ public class SampleSessionApplicationTests {
|
||||
public void sessionExpiry() throws Exception {
|
||||
ConfigurableApplicationContext context = new SpringApplicationBuilder()
|
||||
.sources(SampleSessionApplication.class)
|
||||
.properties("server.port:0")
|
||||
.initializers(new ServerPortInfoApplicationContextInitializer())
|
||||
.run();
|
||||
.properties("server.port:0", "server.session.timeout:1")
|
||||
.initializers(new ServerPortInfoApplicationContextInitializer()).run();
|
||||
String port = context.getEnvironment().getProperty("local.server.port");
|
||||
|
||||
URI uri = URI.create("http://localhost:" + port + "/");
|
||||
RestTemplate restTemplate = new RestTemplate();
|
||||
|
||||
ResponseEntity<String> response = restTemplate.getForEntity(uri, String.class);
|
||||
String uuid1 = response.getBody();
|
||||
HttpHeaders requestHeaders = new HttpHeaders();
|
||||
requestHeaders.set("Authorization", "Basic "
|
||||
+ Base64.getEncoder().encodeToString("user:password".getBytes()));
|
||||
|
||||
ResponseEntity<String> response = restTemplate.exchange(
|
||||
new RequestEntity<>(requestHeaders, HttpMethod.GET, uri), String.class);
|
||||
String sessionId1 = response.getBody();
|
||||
requestHeaders.clear();
|
||||
requestHeaders.set("Cookie", response.getHeaders().getFirst("Set-Cookie"));
|
||||
|
||||
RequestEntity<Void> request = new RequestEntity<>(requestHeaders, HttpMethod.GET,
|
||||
uri);
|
||||
|
||||
String uuid2 = restTemplate.exchange(request, String.class).getBody();
|
||||
assertThat(uuid1).isEqualTo(uuid2);
|
||||
String sessionId2 = restTemplate.exchange(request, String.class).getBody();
|
||||
assertThat(sessionId1).isEqualTo(sessionId2);
|
||||
|
||||
Thread.sleep(5000);
|
||||
Thread.sleep(1000);
|
||||
|
||||
String uuid3 = restTemplate.exchange(request, String.class).getBody();
|
||||
assertThat(uuid2).isNotEqualTo(uuid3);
|
||||
String loginPage = restTemplate.exchange(request, String.class).getBody();
|
||||
assertThat(loginPage).containsIgnoringCase("login");
|
||||
}
|
||||
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user