Which Spring Security feature helps mitigate the risk of session fixation attacks?
-
A
Invalidating and regenerating the session ID upon successful authentication
-
B
Storing session tokens in cookies with HttpOnly flag only
-
C
Using stateless JWT tokens for all endpoints
-
D
Enabling CSRF protection on login forms