RS
И вот проблема:
Если залогинится и инвалидейтнуть сессию(с помощью закрытия браузера, например), а потом опять зайти на сайт, то получаю такую ошибку:
Invalid remember-me token (Series/token) mismatch. Implies previous cookie theft attack.
НО: Если перед заходом на сайт, предварительно нажать F12 в Chrome, то есть открыть DevTools, то всё работает как надо! Почему такой цирк происходит, есть у кого идеи?
У меня была такая идея:
Почти одновременно отсылаются 2 запроса, один на логин, а второй на какой-нибудь ресурс и вот из-за этого второго спринг ругается, а F12 тут при том, что поскольку он трекает все запросы, то он их "замедляет", получается они отправляются не одновременно и спринг успевает обработать первый запрос, поэтому ошибки нет. Но исключил из конфига ВСЕ ссылки, а проблема не исчезла. Помогите, пожалуйста.