ユーザーが認証されると、ユーザーからの後続の要求を再度認証する必要はありません。これはJSESSIONIDを使用して実現されます。
しかし私はよく分からないのですが、JSESSIONIDはどのように渡されますか?ヘッダーフィールドまたはCookieフィールドとして指定します。あるいは、どちらか一方の方法を選択できるのはアプリケーション開発者次第です。JSESSIONIDはどのように渡されますか?ヘッダーパラメータまたはクッキーパラメータとして使用しますか?
認証と認可にスプリングセキュリティが使用されている場合に、これがどのように機能するか説明できる人もいます。
クッキーフィールド*は*ヘッダフィールドです。 – EJP
はそれを持っています - それはいくつかの可能なヘッダーフィールドの中のフィールドの1つです。どうも。リファレンス - https://en.wikipedia.org/wiki/List_of_HTTP_header_fields – joveny