Если вы уверены в super.onAuthenticationSuccess(request, response, authentication);
строке, это скорее всего виновник.
Я предполагаю, что ваш класс - это что-то вроде extends
AbstractAuthenticationTargetUrlRequestHandler implements
AuthenticationSuccessHandler {
Если вы будете копать глубже, вы найдете внутри handle
метод в AbstractAuthenticationTargetUrlRequestHandler
классе, который имеет эту строку:
redirectStrategy.sendRedirect(request, response, targetUrl);
, который будет перенаправлен из вашего браузера со статусом 302.
Если вы понимаете эту проблему, она не может быть в шапке.Есть и другие способы: вы можете сделать AJAX-вызов из внешнего интерфейса, или вернуть JSON с JWT в заголовке или переадресацию без sendRedirect.
Может быть, вы хотите переслать запрос ( RequestDispatcher.forward ()vs HttpServletResponse.sendRedirect () )