зависит от настроек spring security. по дефолту - должна происходить аутентификация. по логин/пасворд к примеру. далее если все норм, создается сессия пользователя с JSESSIONID. и все остальные запросы аутентифицируются по этому куки
Обсуждают сегодня