Configuration 在Spring security中允许相同URL的无状态和有状态会话

Configuration 在Spring security中允许相同URL的无状态和有状态会话,configuration,spring-security,Configuration,Spring Security,我正在尝试使用两种方法访问我的应用程序 通过表单登录 无状态-通过向请求传递特定参数,该请求将转到身份验证提供程序并进行身份验证 重要的是,如果我有如下链接:http://localhost/application/action, 如果我已经有了一个正确的会话(用户发送了一个cookie)并且经过身份验证,或者如果我传递了一些最终经过身份验证的参数,我将能够访问它 通过在SecurityContextPersistenceFilter之后实现一个过滤器,并将上下文设置为以前保存的上下文,我可以像

我正在尝试使用两种方法访问我的应用程序

  • 通过表单登录
  • 无状态-通过向请求传递特定参数,该请求将转到身份验证提供程序并进行身份验证
  • 重要的是,如果我有如下链接:
    http://localhost/application/action
    , 如果我已经有了一个正确的会话(用户发送了一个cookie)并且经过身份验证,或者如果我传递了一些最终经过身份验证的参数,我将能够访问它

    通过在
    SecurityContextPersistenceFilter
    之后实现一个过滤器,并将上下文设置为以前保存的上下文,我可以像上面一样进行预验证

    但是,我无法重用以前的会话,导致它一直重新创建会话,并且无法将其转换为无状态登录