Общая аутентификация для нескольких Jmix приложений

Насколько я вижу тут возникает та же проблема, что обсуждалась в теме Обращение к ендпоинтам flowable - #9 от пользователя danila.daring. Метод getAuthenticatedUrlPatterns используется в классе AuthorizedApiUrlsConfigurer, а в нем пути для аутентификации API настраиваются без учета servlet path. С ходу не нашел, как можно переопределить этот класс, т.к. он используется через статические методы SecurityConfigurers.

В качестве временного решения можно указать в getAuthenticatedUrlPatterns пути относительно servlet path. Для демонстрации этого варианта я добавил ветку open-id-connect в тестовом проекте jmix-flowable-rest-api. В файле rest_client/jmix.http добавлен тестовый запрос к методу repository/process-definitions, который использует для аутентификации токен keycloak.

Также остается актуальным совет о создании дефекта в проекте Jmix на GitHub:)