【问题标题】:Session Invalidate not Working with LTPA-based Security会话无效不使用基于 LTPA 的安全性
【发布时间】:2013-09-19 14:57:26
【问题描述】:

我通常使用执行 然后重定向到主页的 JSP 处理站点注销。现在我在 WebSphere 上运行,使用 LTPA 和 SSL 证书进行身份验证。 Session.invalidate() 不起作用。有人建议这是因为 WAS 正在使用 LTPA。 LTPA 创建一个未被 session.invalidate 清除的认证 cookie (LtpaToken2)。

IBM 确实有一个专有的注销 JSP*** 我可以使用,但我不想使用供应商特定的解决方案。有没有人解决过会话注销问题,它会清除 LTPA cookie 而不会绑定到供应商的 J2EE 容器?

【问题讨论】:

    标签: java session authentication websphere websphere-7


    【解决方案1】:

    我找到了解决办法:

    • 在管理控制台中,单击Security > Global security
    • Custom properties 下,单击New
    • 在名称字段中,输入com.ibm.ws.security.web.logoutOnHTTPSessionExpire
    • 在值字段中,输入true
    • 点击ApplySave 保存对您的配置所做的更改
    • 重新同步并重新启动服务器

    【讨论】:

      猜你喜欢
      • 2012-04-15
      • 2016-10-14
      • 2011-06-04
      • 1970-01-01
      • 1970-01-01
      • 2013-02-09
      • 2021-01-26
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多