Я надеялся, что переход на create-session="stateless"
станет для него завершением для обеспечения безопасности без состояния spring в моем webapp, но это не так.
С этим изменением безопасность spring кажется, не работает, поскольку (мое предположение) spring защита ничего не хранит в сеансе и не может выполнять аутентификацию для защищенных веб-запросов.
Как я могу использовать эту безстоящую функцию?
Я пока не могу найти подходящих примеров того, как добиться безопасности без состояния spring для безстоящего веб-клиента.
Спасибо!