разница между использованием http и https в управлении сеансом jsp

Когда я использую протокол HTTP, проблем с сеансами нет. Но когда я использую протокол HTTPS, я сталкиваюсь с проблемой в JSP. Когда он переходит с одной вкладки на другую, срок действия сеанса автоматически истекает. Как я могу решить эту проблему?


person praveen    schedule 26.11.2009    source источник
comment
Что вы имеете в виду под вкладками? Вкладки браузера? Если да, то какие браузеры? Или это вкладки HTML (div)? Если да, то синхронные (http) или асинхронные (ajax/js)?   -  person BalusC    schedule 26.11.2009


Ответы (1)


По сути, в управлении JSESSIONID нет никакой разницы, включен ли TLS/SSL или нет. Большинство серверов приложений используют файлы cookie и/или перезапись URL для управления JSESSION.

Основное отличие, которое я знаю, заключается в том, что при использовании «безопасного файла cookie» JSESSIONID можно управлять с помощью как файла cookie, так и URL-адреса в HTTPS, но только URL-адреса в HTTP. Итак, если переход осуществляется через HTTPS и HTTP, проблема, как вы говорите, может возникнуть.

person habe    schedule 26.11.2009