Насколько мне известно, большинство фильтров аутентификации расширяет AbstractAuthenticationProcessingFilter
и переопределяет attemptAuthentication
метод, который вызывается в методе dofilter
, но я не вижу, как объект authentication
помещается в securitycontext
, потому что *Для 1006 * in abstractauthenticationprocessinfilter
установлено значение NullAuthenticatedSessionStrategy
, которое ничего не делает в методе onAuthentication
, поэтому как именно работает защита