次のシナリオがあります。
- 私はWebアプリケーションにアクセスします.Spring Securityを利用し、セッションでオブジェクトを作成します.いくつかのエントリを持つカートとしましょう.
- Restful クライアントを使用してアプリケーションにアクセスします。私は持っています:ユーザー、パスワード、対応する値を持つJSESSIONID Cookie。どちらも基本認証を使用しています。
結果?オブジェクト (この場合はカート) を取得しますが、中身は空です。追加されたエントリはありません。まるで、認証に成功したとしても、既存のオブジェクトを提供する代わりに、オブジェクトの新しいインスタンスを作成するメカニズムが存在するということです。
春のセキュリティが何らかの形でこれを許可していないという考えはありますか。
また、... Cookie JSESSIONID=Number を送信すると、応答すると、JSESSIONID の別の番号が返されます。私の仮定は、ライト資格情報があり、ログインできるにもかかわらず、許可されないということです。同じセッションを使用するには、新しいセッションが作成されるだけで、カートは空です。
どんな助けでも大歓迎です!