我需要将单独的浏览器会话合并为一个。请仔细阅读我,我知道来自同一浏览器实例的多个标签或窗口会自动执行。但是,我有相同浏览器的单独实例,它们共享相同的总统会话池。这意味着如果我强制执行会话cookie持久性选项,则任务会自动解决。但是,没有多少App Server支持该选项。像WebSphere这样的一些服务器提供了一个记住我的选项,但它设置了一个信任有限的持久cookie,因此可以提示用户输入登录信息。所以我需要一些推动思想。我现在可以看到一种方法
我需要你的意见
答案 0 :(得分:0)
如果使用服务器上的密钥和一些不可重复的会话标识符为用户会话加密cookie数据,那么您只需要担心可以使用ssl缓解的“中间人”。 / p>
我不认为这是一个问题,因为您说您的服务器会话有一个滑动过期,并且您的服务器应该在到期时回收资源。
除非您使用某些后备存储来支持粘性会话持久性,否则用户的会话将在故障转移期间丢失。
另外,请记住,您的身份验证Cookie仅适用于颁发它的域。