用户进入我们的网站后,他们将从http://sitename.com重定向到https://sitename.com。
当第一位客户来到我们的网站时,我们在httpsession中存储了一些变量。 但是在登陆https之后,这些变量就会丢失。
相同的代码在测试环境中可以正常工作。两个环境在一个集群中都有多个节点。
代码在:JAVA
中我们正在使用Websphere应用程序服务器8.5 Websphere门户8
有人能建议我们在生产中需要调整的任何参数吗?
答案 0 :(得分:1)
我希望您的JSESSIONID cookie设置为仅https,它是recommended security feature,但是可以在WebSphere设置中进行更改。