原来,这是由Spring Security引起的。我们使用的是Spring Security
3.1x,默认情况下,它将身份验证的凭证存储在用户的会话中。为了抵抗会话固定攻击,它会自动将用户会话的内容复制到新的会话ID,并使旧会话无效。
解决方法是将以下内容添加到安全配置中的http元素,因为我们不需要在应用程序中使用会话:
create-session="stateless"
希望这可以帮助其他人。

原来,这是由Spring Security引起的。我们使用的是Spring Security
3.1x,默认情况下,它将身份验证的凭证存储在用户的会话中。为了抵抗会话固定攻击,它会自动将用户会话的内容复制到新的会话ID,并使旧会话无效。
解决方法是将以下内容添加到安全配置中的http元素,因为我们不需要在应用程序中使用会话:
create-session="stateless"
希望这可以帮助其他人。