【发布时间】:2011-04-04 14:41:45
【问题描述】:
我正在从 Tomcat5.5 迁移到 Tomcat6。我有两个网络应用程序:登录和订单。 SSO 已启用。 用户 A 在 Login 上登录,然后他浏览 Orders 应用程序,其中一些参数存储在会话中。用户 A 注销 (session.invalidate())。 在同一个浏览器(不关闭它)上,用户 B 登录 Login 应用程序,然后他加载 Orders 应用程序,他在会话中找到用户 A 的参数!为什么?
Tomcat5.5 和 Tomcat6 的 SSO 发生了什么变化?
【问题讨论】:
-
我正在使用表单身份验证。似乎 session.invalidate() 仅适用于登录网络应用程序,不适用于其他网络应用程序!
标签: session jakarta-ee tomcat6 single-sign-on