我正在尝试使用2种访问我的应用程序的方法。
重要的是,如果我有以下链接:http://localhost/application/action
,
如果我已经有一个正确的会话(用户发送了cookie)并经过身份验证,或者我传递了一些最终经过身份验证的参数,我将能够访问它。
我可以通过在SecurityContextPersistenceFilter
之后放置过滤器并将上下文设置为先前保存的上下文来预先进行身份验证。
但是,我无法重复使用以前的会话,导致它一直重新创建会话,并且无法将其转换为无状态登录。