Я могу сгенерировать HTTP-файл cookie сеанса с помощью Spring Security, а также могу сгенерировать токен X-Auth, добавив bean-компонент для того же самого, но не могу проверить токен X-Auth, полученный со стороны клиента, с последующими запросами.
Это для Spring Security и Spring Session, управляемых Spring.
@Bean
public HttpSessionIdResolver httpSessionIdResolver() {
return HeaderHttpSessionIdResolver.xAuthToken();
}
Добавлено это для создания токена X-Auth
Поскольку Spring проверяет идентификатор Spring Session, полученный с cookie в каждом запросе. Точно так же, как мы можем проверить токен X-Auth, полученный со стороны клиента?