два сервиса крутятся на нем. Сперва заходим на один сервис публичный. Там получаем JSESSIONID куку. Потом закрываем эту вкладку и заходим на второй сервис. Менять имя куки jsessionid нельзя так как она используется для авторизации другими сервисами.
Почему-то под чужой кукой аутентифицирует - проверил дебагером. 😯И находит для этой куки учетку
Но потом летит 403.
Сможете подсказать, инвалидировать эту куку лучше в interceptor?
пока думаю что лучше это делать в AbstractSecurityInterceptor
Обсуждают сегодня