私は通常、<%= session.invalidate() %> を実行してホームページにリダイレクトする JSP でサイトのログアウトを処理します。現在、LTPA と SSL 証明書を使用して WebSphere 認証を実行しています。Session.invalidate() は機能しません。WAS が LTPA を使用しているためであると誰かが示唆しました。LTPA は、session.invalidate によって消去されない認証 Cookie (LtpaToken2) を作成します。
IBM には独自のログアウト JSP*** がありますが、使用できますが、ベンダー固有のソリューションは使用したくありません。ベンダーの J2EE コンテナに縛られずに LTPA Cookie をクリアするセッション ログアウトに取り組んだ人はいますか?