Frage

Standardmäßig enthält WebSphere 6.1 keine Version in Ltpatoken und JSESSIONID -Cookies. Gibt es eine Möglichkeit, die Cookie Version 1 für diese Cookies durchzusetzen?

Hat WebSphere 7.0 diese Option?

-- BEARBEITEN --

Hier ist ein Beispiel: Wenn ich mich bei einer Web -Anwendung anmelde, die auf WebSphere bereitgestellt wird, wird die Sitzung irgendwann erstellt. Dann wird seine ID an den Client -Browser gesendet (hier ist eine Ausgabe von Firebug):

GET /myApp/somepage.jsf HTTP/1.1
Host: 127.0.0.1:9080
...
Referer: http://127.0.0.1:9080/myApp/somepage.jsf
Cookie: someMyCookie=whatever;LtpaToken=9eC8Nk3Pu; JSESSIONID=00005YXN:-1;

Ich schneide die Cookies, da ihr Inhalt irrelevant ist. Aber ich würde gerne sehen:

GET /myApp/somepage.jsf HTTP/1.1
Host: 127.0.0.1:9080
...
Referer: http://127.0.0.1:9080/myApp/somepage.jsf
Cookie: someMyCookie=whatever;LtpaToken="9eC8Nk3Pu";Version=1; JSESSIONID="00005YXN:-1";Version=1;

Ich kann meine Kekse (Somemycookie) kontrollieren und diese Version festlegen. Ich kann jedoch nicht JSESSIONID und LTPATOKE kontrollieren. Gibt es eine Möglichkeit, sie auf Version 1 einzustellen?

Grüße

War es hilfreich?

Lösung

Ihre Anforderungen sind nicht gesund.

JSessionID verfügt nicht über Versionskompatibilitäten oder verschiedene Versionen, sondern ist nur lokal bekannt (oder mit der Zell-) ID -Nummer bekannt. Ltpakey ist immer Version 1. Ltpakey2 mit dem Namen Cookie enthält immer Version 2. Wahrscheinlich wird der neue Cookie LTPAKEY3 genannt.

Andere Tipps

Versuchen Sie, SSO ältere Server zu verzeichnen? Möglicherweise möchten Sie die Einstellung der Interoperabilitätsmodus in der Administratorkonsole ausprobieren: Global Security> Single Sign-On (SSO).

Interoperabilitätsmodus

Specifies that an interoperable cookie is sent to the browser to support back-level servers.

In WebSphere® Application Server, Version 6 and later, a new cookie format is needed by the security attribute propagation functionality. When the interoperability mode flag is enabled, the server can send a maximum of two single sign-on (SSO) cookies back to the browser. In some cases, the server just sends the interoperable SSO cookie.
Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top