您是否尝试过使用
SessionCreationPolicy.STATELESS。有一个微妙
的差异
STATELESS,并
NEVER在春季
文档:
STATELESS:Spring Security永远不会创建
HttpSession,也
永远不会使用它来获取SecurityContext。
NEVER:Spring Security永远不会创建一个
HttpSession,但是会使用
HttpSession(如果已经存在)。
因此,我建议您清除所有cookie,将其切换为重
STATELESS试。 切换到
HttpSession时可能已经有一个。
NEVER



