这个问题是由于 @RequestScoped bean 可能会被保存在会话中而被认为是有状态的。解决方法是将该 bean 标记为 @Stateless 或 @ApplicationScoped,这将防止 Fortify 报告该 bean 为有状态。下面是一个使用 @Stateless 标记的示例:
@Stateless
public class MyBean {
// Your code here
}
或者使用 @ApplicationScoped 标记:
@ApplicationScoped
public class MyBean {
// Your code here
}
这将告诉 Fortify 将此 bean 视为无状态 bean,并解决这个问题。