会话不在两台服务器之间共享

时间:2012-09-26 09:45:03

标签: java security jsp web-applications session-cookies

我的应用程序遇到大麻烦,即web应用程序(jsp,java,servlet)落在两个服务器之间 服务器之间有负载共享,但遗憾的是会话服务器之间没有维护现在我正在检查登录后如果会话在那里确定,否则我从url获取所有凭证(如果有人记住url然后大乱的可见编码网址与相同的密钥)显然它根本不安全,所以我们如何在应用程序层面解决这个问题请指导我.......

1 个答案:

答案 0 :(得分:11)

您有两种选择:

  • 粘性会话 - 一旦某个用户点击一台服务器,负载均衡器就会确保她将始终使用完全相同的服务器。

  • 会话复制 - HTTP会话中的每个更改都会迁移到群集中的另一个nodde。负载平衡器不受影响。

这两种方法都只是配置,不需要对您的应用程序进行任何更改。