Я не уверен, что действительно понимаю ваши потребности.Spring security - это инфраструктура AOP, которая перехватывает запросы с помощью фильтров.Каждый фильтр может отклонять запросы на основе правил безопасности.
Потребность в общих сеансах (на hazelcast, redis или других) возникает в том случае, когда у вас есть несколько серверов ROOT.war, каждый с балансировкой нагрузки и для каждого пользователя, которого вы используете.не знаю, куда отправляется запрос.Сессии должны быть общими для всех серверов.
Полагаю, вы можете разрешить своему клиенту доступ к сеансам Hazelcast, но какова цель этого?
РЕДАКТИРОВАТЬ: Я думаю, что выхочу это какой-то прокси.Сначала необходимо выполнить запросы на ROOT, а в случае успешного входа перейдите на VIEWER.
Вы можете сделать что-то подобное, но все запросы к VIEWER должны проходить через ROOT.И ROOT отправляет запросы в VIEWER.
Вы также можете использовать другой подход, например, JWT.Создайте JWT из ROOT и запросите его в VIEWER.