2016-08-02 17 views
0

일단 세션이 세션 시간 초과로 인해 무효화되면 로그인 페이지가 리디렉션되는 모든 요청 이후에 새 세션 ID가 생성됩니다. 모든 작업. 내 응용 프로그램이 인터넷 및 인트라넷에서 실행 중이며 https 유형 요청이있는 인터넷에서만 실행되는 응용 프로그램의 문제가 있습니다.일단 세션이 무효화되면 Jboss의 모든 요청 후에 새로운 세션이 생성됩니다.

JBoss 버전 5.0.0 GA 사용. 사용

기술 :

  1. 스프링 시큐리티 3.0
  2. HDIV
  3. JSP

거의 관찰 :

  1. JSESSIONI D 인터넷에서 실행되는 응용 프로그램 용 쿠키 개체와 인트라넷에서 실행되는 응용 프로그램 용 쿠키 개체가 만들어졌습니다.

  2. 가끔 세션이 무효화되고 새 세션이 이전 세션의 동일한 ID로 생성 될 때가 있습니다.

많은 포럼과 stackoverflow에서이 문제에 대한 해결책을 많이 찾았지만 해결되지 않았습니다. 누구든지 도와 주시고 나를 여기에서 빠져 나올 수 있습니까?

답변

0

Hdiv 부분은 Hdiv가 통신 수준에서 작동하지 않으며 응용 프로그램에서만 작동하며 https없이 응용 프로그램이 작동한다는 점을 고려하여 최소한 당사 측에서는 가능한 소스를 볼 수 없습니다.

Roberto Velasco Hdiv 보안