diff --git a/oauth2/oauth2-client/src/main/java/org/springframework/security/oauth2/client/RefreshOidcUserReactiveOAuth2AuthorizationSuccessHandler.java b/oauth2/oauth2-client/src/main/java/org/springframework/security/oauth2/client/RefreshOidcUserReactiveOAuth2AuthorizationSuccessHandler.java index 92dbd57fdc..e252a7ee95 100644 --- a/oauth2/oauth2-client/src/main/java/org/springframework/security/oauth2/client/RefreshOidcUserReactiveOAuth2AuthorizationSuccessHandler.java +++ b/oauth2/oauth2-client/src/main/java/org/springframework/security/oauth2/client/RefreshOidcUserReactiveOAuth2AuthorizationSuccessHandler.java @@ -144,8 +144,7 @@ public final class RefreshOidcUserReactiveOAuth2AuthorizationSuccessHandler /** * Sets a {@link ServerSecurityContextRepository} to use for refreshing a - * {@link SecurityContext}, defaults to - * {@link WebSessionServerSecurityContextRepository}. + * {@link SecurityContext}. * @param serverSecurityContextRepository the {@link ServerSecurityContextRepository} * to use */ @@ -329,9 +328,9 @@ public final class RefreshOidcUserReactiveOAuth2AuthorizationSuccessHandler return Mono.empty(); } - @SuppressWarnings("NullAway") @Override - public Mono save(ServerWebExchange exchange, SecurityContext context) { + public Mono save(ServerWebExchange exchange, @Nullable SecurityContext context) { + Assert.notNull(context, "context cannot be null"); // Save SecurityContext in WebSession without rotating session id. return exchange.getSession().doOnNext((session) -> { session.getAttributes()