在tomcat 6.0.24上从一个https页面导航到其他https页面时,会更改J-session ID

时间:2012-07-27 10:17:18

标签: security tomcat https session-cookies jsessionid

我们的产品客户正试图直接登录我们的某个安全页面。

login url="https://" + anIp + ":5443/om";

GetMethod authget = new GetMethod(url);
..
Header cookie = authget.getResponseHeader("Set-Cookie");

登录页面的cookie(J-session id)保存在cookie中,这将在第二次使用时再次使用,从登录页面后面的第二页访问一些信息。

第二页url=https://" + anIp + ":5443/om/service.do?action=listservice

注意:这两个页面都是安全页面(https)。 问题是:在tomcat5.5上我们发现两个cookie都是一样的。 但在tomcat 6.0上,当我们尝试使用第一个cookie访问第二个页面时,它无法正常工作。我们观察到即使导航是从https页面到另一个https(仅)页面,cookie也在6.0上更改。 我无法弄清楚6.0中有什么问题。 cookie管理从5.5到6.0 tomcat是否有任何变化。 如果有人知道,请告诉我。

0 个答案:

没有答案