안녕하세요. 먼저 좋은 책 집필해주셔서 감사드립니다.
현재 로그아웃 시 invalidateHttpSession()만을 사용해서 세션을 무효화 시키고 있는데 deleteCookies("JSESSIONID")를 통해서 브라우저 쿠키까지 삭제하는 게 좀 더 나은 방법이 아닐까 싶어서 여쭤봅니다.
.logout((logout) -> logout .logoutRequestMatcher(new AntPathRequestMatcher("/user/logout")).logoutSuccessUrl("/").invalidateHttpSession(true).deleteCookies("JSESSIONID"))