Вопрос по спринг секьюрити. Если мы используем стандартную дао имплементацию, между клиентом и сервером создается сессия, и после каждого запроса спринг ищет id сессии у себя, и если он есть, то пускает. Верно ли, что он каждый раз авторизует нас и ложит в секьюрити контекст? Сейчас покапался и нашел, что при авторизации через токены вручную, нам необходимо постоянно сэтить аутентификацию в контекст, ибо контекст почему-то пустой для каждого нового запроса. Но ведь секьюрити контекст локален к трэду, следовательно почему бы не сохранять этот контекст к концу жизни трэда? Валиден мой токен 100 сек. Меня интересует именно то, делает ли он эти же самые этапы при дао имплементации через сессии.