ステートレスなSpringアプリケーションを持っているので、セッションは使用できません。セッションに関係するすべてを無効にしたいのですが。私はcontext.xmlTomcat構成を持っており、ここにこれを追加しました:
<Manager pathname="" />
ソース^:http ://tomcat.apache.org/tomcat-6.0-doc/config/manager.html
また、SpringSecurityxmlファイルのすべてのhttpブロックにこれを追加しました。
create-session="stateless" disable-url-rewriting="true"
これらの処理を行っても、JSESSIONID Cookieを手動で削除すると、ヒットしたページに再度追加されます。これを防ぐにはどうすればよいですか?