httpsession

    0熱度

    1回答

    我有一個關於領域認證的問題,其中glassfish創建多個http會話。這裏有一個例子 web.xml中: <security-constraint> <web-resource-collection> <web-resource-name>AllPages</web-resource-name> <url-pattern>/*</url-pattern>

    0熱度

    1回答

    我們的應用程序在SIT環境中工作正常(不在集羣中)。現在我們將它移動到JBoss集羣中的UAT環境(2個節點中的一個集羣)。 現在一個奇怪的問題。 3 WAR文件部署: 管理應用程序 EHS應用 簽證程序(我們的) 成功登錄定向到管理應用程序。 我們有2個鏈接;一個是Visa應用程序,另一個是EHS應用程序。 問題是... 當我們點擊或應用程序鏈接(Visa應用程序),導航沒有發生。 [https

    3熱度

    1回答

    在我的tomcat 7上運行的grails應用程序中,某處我使現有http會話(session.invalidate())無效並創建新會話(request.getSession(true))。 但是我的這個新會話在grails應用程序中並沒有得到體現。由於這個我得到'Session already invalidated'。我不想做request.getSession()無處不在。我只是使用'會話

    0熱度

    1回答

    我使用的登錄頁面沒有進入框架,但一旦我登錄所有的頁面在framset,當我嘗試註銷(the logout link is there in the frame)只有特定的框架是重新加載並登錄頁面來到那個框架。但我希望顯示登錄頁面的地方不應該顯示頁面。 我刪除了這樣的會話值,但是當我刷新頁面時,頁面中的所有頁面都存在於框架中。 public void sessionRemove(HttpServle

    1熱度

    1回答

    如何應用服務器跟蹤哪些客戶端與HttpSession的對象相關聯?它與跟蹤客戶端之間的TCP/IP連接有關嗎?或者曲奇可能?我懷疑這是Cookie,因爲有一個單獨的方法來提取cookie。 背景 據我所知,servlet和JSP可以調用request.getSession(),以獲得與客戶端相關聯的HttpSession對象。我很好奇當服務器知道在客戶端請求新頁面時返回同一個對象。我搜索了周圍,我

    13熱度

    3回答

    我發送一個$.getJSON(HTTP GET)請求兩次(不同的數據),一個接一個(讓我們說我們有request1和request2)。我可以在FF和Chrome的開發人員工具中看到,我擁有相同的cookie:JSESSIONID=FD0D502635EEB67E3D36203E26CBB59A標題字段。 在服務器端,我試圖讓會議: HttpSession session = request.ge

    2熱度

    2回答

    是否可以終止登錄用戶的HttpSession? 我們可以做到從用戶的會話中執行以下操作: HttpSession s = request.getSession(false); s.invalidate(); // make sure s != null 但如何才能使一個管理員用戶「剔除」給定用戶? 我希望能找到ServletContext下的一些API,它會返回一個活動會話列表,但看起來並不

    2熱度

    1回答

    在我的應用程序中,我有一個嵌入式jetty服務器(版本8.1.2)運行一個使用spring web安全性的web應用程序。 該碼頭服務器被配置爲使用所述JDBCSessionManager 一說彈簧採用安全過濾器的是AbstractAuthenticationProcessingFilter一個子類,在其中,它有一個SessionAuthenticationStrategy默認爲一個Session

    1熱度

    1回答

    什麼是常用的方法(或設計模式)這個「問題」: 我有很多在web應用控制器(支柱行動 JAVA要準確)。 某些控制器在用戶會話中設置變量。 有些控制器用這些變量,刪除,修改, 等... 它的混亂,因爲它很難知道誰設置了什麼,在什麼條件下,它改變了...... 我應該使用Mediator模式: http://en.wikipedia.org/wiki/Mediator_pattern 或(在C#示例)

    7熱度

    4回答

    我指的是this線程,在第二個最後發佈的Rob Winch(Spring Security Lead)中,他提到我們可以有機會獲得sessionRegisty: <session-management> <concurrency-control session-registry-alias="sessionRegistry"/> </session-management> 因此,我