谁在S​​pring Security中创建了JSESSIONID cookie?

max*_*dev 9 java cookies session spring spring-security

在我的web应用程序那里有每个区域(路径下可以访问的要求/de_DE/,/en_US/等等)分别有它自己的会话.我这样做是通过覆盖会话CookieGenerator以便为会话cookie设置路径,因此浏览器会为访问的语言环境发送正确的会话ID.

我现在遇到的问题是Spring Security在登录后更改会话ID并在某处生成新的会话cookie.这个cookie没有我想要的路径.我在哪里可以操纵Spring如何生成会话cookie?

小智 1

看看SessionManagementFilter这里,所有与会话相关的活动都是在类的帮助下发生的SessionAuthenticationStretegy