我有一个无状态的 Spring 应用程序,所以我没有使用会话。我想禁用与会话有关的所有内容。我有一个 context.xml Tomcat 配置,我在其中添加了这个:
<Manager pathname="" />
来源^:http: //tomcat.apache.org/tomcat-6.0-doc/config/manager.html
我还在我的 spring security xml 文件中的每个 http 块中添加了这个:
create-session="stateless" disable-url-rewriting="true"
即使完成了这些事情,如果我手动删除我的 JSESSIONID cookie,我点击的任何页面都会再次添加它。我该如何防止这种情况?