Обычная страница входа в форму, проходящая через перехватчик безопасности Spring, работает нормально.
В контроллере новой формы учетной записи я создаю UsernamePasswordAuthenticationToken и устанавливаю его в SecurityContext вручную:
Код: Выделить всё
SecurityContextHolder.getContext().setAuthentication(authentication);
Код: Выделить всё
SecurityContextHolder.getContext().getAuthentication().getAuthorities();
Но когда тот же код вызывается на следующей загружаемой странице, токен аутентификации является просто UserAnonymous.
Непонятно, почему не сохранилась аутентификация, которую я установил в предыдущем запросе. Есть мысли?
- Может ли это быть связано с неправильной настройкой идентификатора сеанса?
- Есть ли что-то, что каким-то образом перезаписывает мою аутентификацию?
- Возможно, мне просто нужно еще один шаг, чтобы сохранить аутентификацию?
- Или мне что-то нужно сделать, чтобы каким-то образом объявить аутентификацию для всего сеанса, а не для одного запроса?
Подробнее здесь: https://stackoverflow.com/questions/466 ... -springmvc