【发布时间】:2014-07-08 10:33:00
【问题描述】:
我有以下情况: 用户登录到 Web 应用程序 A。 登录后,他可以单击将他带到 Web 应用程序 B 的链接。 为了增加安全性,如果用户直接到达 webapp B,则会调用 webapp A 以检查用户是否具有有效会话,然后才允许他访问 webapp B。
两个网站都在 weblogic 上使用 servlet。
关于如何设置的任何建议?
【问题讨论】:
-
他们都部署在同一个容器上?
-
是的,它们部署在同一个Weblogic上。
-
您能否在 Web 应用程序 A 中插入有关登录用户的数据库信息并在我们的应用程序 B 中检查数据库?
-
如果可能的话,我宁愿避免求助于数据库。这需要在第一个网络应用程序上添加一些棘手的会话状态跟踪。
标签: java session servlets cross-domain