2

abc.domainName.comにnopcommerce v 2.5をインストールしました。別のドメイン名へのワイルドカードSSL証明書を持っていますが、同じサーバーex abc.domainNameSSL.comにあります。そのため、使用しているときに、非セキュア ページからセキュア ページに転送すると、セッションが失われます。

では、この状態でセッションを通過する最善の方法を誰か教えてもらえますか?

前もって感謝します。

4

1 に答える 1

2

あるドメインで認証された後、別のドメインに転送すると、セッション Cookie はドメインをまたぐことができないため失われます。

たとえば、abc.name.com にログインしてから別のドメイン (つまり、abc.nameSSL.com) に転送すると、それがまったく同じ Web サイトであっても、セッションが失われます。サーバーは、abc.name.com に保存されたセッション Cookie を探しています。あなたは abc.namessl.com にいるので、それを見つけることができません。したがって、あなたはログインしていません。

回避策は、ルート ドメイン (name.com) を変更せず、代わりに abcssl.name.com のようにすることです。セッション Cookie 用のドメイン ワイルドカードを設定する必要がありますが、それは機能します。

于 2012-05-23T22:42:22.160 に答える