En tant que symptôme, si vous essayez de vous connecter après avoir ouvert l'écran de connexion pendant une longue période dans l'environnement activé par Spring Security, même l'ID et le mot de passe corrects échoueront.
La raison en est que le jeton CSRF devient invalide en raison d'un délai d'expiration laissé pendant une longue période. La session est recréée en se connectant après l'expiration du délai et le processus d'authentification lui-même réussit, mais le jeton CSRF envoyé a expiré, de sorte que la connexion échoue finalement.
Actualisez régulièrement la page de connexion avant l'expiration du délai CSRF. Référence: https://stackoverflow.com/questions/27501212/csrf-token-expires-during-login
<META HTTP-EQUIV="REFRESH" CONTENT="csrf_timeout_in_seconds">
L'URL de référence répertorie également d'autres solutions.
Recommended Posts