Printemps de sécurité: Supprimer le cookie de déconnexion

J'utilise la suite de la configuration de sécurité de mon Ressort de démarrage de l'app:

@Override
protected void configure(HttpSecurity http) throws Exception {
    http
        .csrf().disable()
        .authorizeRequests()
            .antMatchers("/login").permitAll()
        .and()
        .authorizeRequests()
            .antMatchers("/signup").permitAll()
        .and()
        .authorizeRequests()
            .anyRequest().authenticated()
        .and()
            .logout().logoutUrl("/logout").logoutSuccessUrl("/login").deleteCookies("auth_code").invalidateHttpSession(true)
        .and()
        //We filter the api/signup requests
        .addFilterBefore(
            new JWTSignupFilter("/signup", authenticationManager(),
                    accountRepository, passwordEncoder),
            UsernamePasswordAuthenticationFilter.class)
        //We filter the api/login requests
        .addFilterBefore(
            new JWTLoginFilter("/login", authenticationManager()),
            UsernamePasswordAuthenticationFilter.class)
        //And filter other requests to check the presence of JWT in
        //header
        .addFilterBefore(new JWTAuthenticationFilter(userDetailsServiceBean()),
            UsernamePasswordAuthenticationFilter.class);
} 

Quand je fais la déconnexion, je veux supprimer le cookie qui a été défini lors de la connexion. J'utilise deleteCookie, mais dans l'en-tête il n'y a pas de notion de supprimer le cookie qui a été défini lors de la connexion. Pourquoi ?

Comment dois-je dire au navigateur pour supprimer le cookie ?

Droit maintenant, l'en-tête de la réponse contient :

Set-Cookie JSESSIONID=E4060381B435217F7D68EAAE82903BB0;path=/;Secure;HttpOnly

Dois-je définir le délai d'expiration du cookie à une date après la date actuelle ?