+ reactive und generic session support (inmemory oder redis, austauschbar) • + jwt security config only • + jwt sig check über config deactivieren • + mehrere jwt jwks configurierbar (hummel nicht notwendig) • + failed login events können abgehört werden • - immutables Introspection funtzt ned • -/+ lombok mit manuellen constructor geht • - nur threadlocal session mit web mvc • - spring boot neue extra apis für reactive • - security über java config • - jwt validation nur über eigenen lowlevel code deactivierbar • - braucht hummel für mehrere jwks • - failed login events können nicht abgehört werden