【发布时间】:2013-09-19 14:57:26
【问题描述】:
我通常使用执行 然后重定向到主页的 JSP 处理站点注销。现在我在 WebSphere 上运行,使用 LTPA 和 SSL 证书进行身份验证。 Session.invalidate() 不起作用。有人建议这是因为 WAS 正在使用 LTPA。 LTPA 创建一个未被 session.invalidate 清除的认证 cookie (LtpaToken2)。
IBM 确实有一个专有的注销 JSP*** 我可以使用,但我不想使用供应商特定的解决方案。有没有人解决过会话注销问题,它会清除 LTPA cookie 而不会绑定到供应商的 J2EE 容器?
【问题讨论】:
标签: java session authentication websphere websphere-7