Я добавил в свою конфигурацию следующее свойство:
server.session.cookie.max-age=3600
HTTP-заголовок Set-Cookie
:
Set-Cookie: JSESSIONID=3407BD3E1C7153D70EFC5DBD16B059E4; Path=/; Secure; HttpOnly
Так что, похоже, Spring игнорирует это свойство.Это устарело?Если нет, то почему он не работает?
Вот моя конфигурация:
@Override
protected void configure(HttpSecurity http) throws Exception {
http.authorizeRequests()
.anyRequest()
.authenticated()
.and()
.formLogin()
.successForwardUrl("/")
.defaultSuccessUrl("/", true)
.permitAll()
.and()
.logout().logoutRequestMatcher(new AntPathRequestMatcher("/logout"))
.deleteCookies("JSESSIONID")
.invalidateHttpSession(true)
.and()
.rememberMe()
.key("key")
.tokenValiditySeconds(86400);
}