如何检查JSessionID在服务器端是否有效

时间:2012-03-15 01:27:27

标签: java java-ee tomcat

我有2个系统(A& B),我想在它们之间实现SSO(单点登录)。我希望A系统成为在线检查管理系统,B系统会将JSESSIONID发送给A,以检查该会话ID在A的会话池中是否有效。如何在A系统中实现此接口?

在系统中,我使用request.getSession()来获取没有JSESSIONID参数的正确会话。

WEBSERVER:使用TOMCAT。

1 个答案:

答案 0 :(得分:2)

EJP实际上回答了你的问题。您肯定希望从tomcat文档中查看Single Sign On。在tomcat server.xml中,使用类名valve取消注释org.apache.catalina.authenticator.SingleSignOn。如果您发现很难在现有系统A和系统B中实现,那么您应该获得此book,因为它解释了如何在tomcat中配置sso。请查看第2页的link