Я настроил wildfly для подключения к серверу ldap с использованием аутентификации на основе форм, а время сеанса веб-приложения настроено на 1 минуту. Если попытаться войти в систему до достижения времени сеанса, все работает нормально, но если попытаться войти после того, как время сеанса было превышено, сервер возвращает пустую страницу с j_security_check в URL браузера.
Браузер показывает код ответа 200 и информациюИз журналов сервера я узнал, что результаты защиты свойств validateCache и isValid верны.
Кто-нибудь знает, почему это происходит?
Также настроены свойства заголовка для страницы индекса следующим образом:
Content-Type: text/html; charset=UTF-8
Cache-Control: max-age=0, no-store, no-cache, must-revalidate
Pragma: no-cache
Expires: 0