1sesssion的创建
(1) always – 如果会话不存在,将始终创建会话
(2) ifRequired – 只有在需要时才会设立会议(默认)
(3)never – 框架本身永远不会创建会话,但如果会话已经存在,它将使用会话
(4)stateless – SpringSecurity将不创建或使用任何会话
2配置
(1)xml方式

(2)java配置方式

3理解:
在执行身份验证过程之前,SpringSecurity将运行一个过滤器,负责在请求之间存储安全性上下文-安全ContextPersistenceFilter。上下文将按照一种策略来存-HttpSessionSecurity