ユーザーがログアウト (またはログイン) したときに、ユーザーのセッション Cookie の値が変更されていることを確認したいと思います。どうやってやるの?session.invalidate()
アクティブなセッションがないため、TomcatがセッションCookieヘッダーを返さない場合、Cookieは同じままです。新しいセッションを作成する場合session.invalidate(); request.getSession()
、新しいセッションは同じ sessionId を取得するため、Cookie も同じままです。
(1 つの sessionId を共有する複数の WAR があり、他の WAR のセッションも簡単に無効にできないため、セッション cookie の値を変更したいと思います。)