Вопрос

По умолчанию WebSphere 6.1 не включает в себя версию в LTPatoken и JSessionId Cookie. Есть ли способ обеспечить соблюдение версии cookie 1 для этих файлов cookie?

Есть ли у Websphere 7.0 этот вариант?

-- РЕДАКТИРОВАТЬ --

Вот пример: когда я войду в какое -то веб -приложение, развернутое на WebSphere, сеанс создается в какой -то момент. Затем его идентификатор отправляется в браузер клиента (вот некоторые выводы от Firebug):

GET /myApp/somepage.jsf HTTP/1.1
Host: 127.0.0.1:9080
...
Referer: http://127.0.0.1:9080/myApp/somepage.jsf
Cookie: someMyCookie=whatever;LtpaToken=9eC8Nk3Pu; JSESSIONID=00005YXN:-1;

Я разрезал печенье, так как их содержание не имеет значения. Но я хотел бы увидеть:

GET /myApp/somepage.jsf HTTP/1.1
Host: 127.0.0.1:9080
...
Referer: http://127.0.0.1:9080/myApp/somepage.jsf
Cookie: someMyCookie=whatever;LtpaToken="9eC8Nk3Pu";Version=1; JSESSIONID="00005YXN:-1";Version=1;

Я могу контролировать свои файлы cookie (somemycookie) и установить их версию. Однако я не могу контролировать jsessionid и ltpatoken. Есть ли способ установить их на версию 1?

С Уважением

Это было полезно?

Решение

Ваши требования не вменяются.

JsessionId не имеет несовместимости версий или разных версий, он просто локально известен (или общий с ячейкой) идентификационный номер. Ltpakey всегда версия 1. Ltpakey2 с именем cookie содержит всегда версию 2. Вероятно, когда будет версия 3, новое cookie будет названо Ltpakey3.

Другие советы

Вы пытаетесь выполнить SSO нажимать старые серверы? Вы можете попробовать настройку режима взаимодействия в консоли администратора: Global Security> Single Sign-On (SSO)

Режим взаимодействия

Specifies that an interoperable cookie is sent to the browser to support back-level servers.

In WebSphere® Application Server, Version 6 and later, a new cookie format is needed by the security attribute propagation functionality. When the interoperability mode flag is enabled, the server can send a maximum of two single sign-on (SSO) cookies back to the browser. In some cases, the server just sends the interoperable SSO cookie.
Лицензировано под: CC-BY-SA с атрибуция
Не связан с StackOverflow
scroll top