Является ли UserPrincipal я извлекаю из SecurityContextHolder
для запросов или сеансов?
UserPrincipal principal = (UserPrincipal) SecurityContextHolder.getContext().getAuthentication().getPrincipal();
Так я могу получить доступ к текущему пользователю. Будет ли это недействительным, если текущий сеанс будет уничтожен?