次のような状況が発生しています。
http ://website/ に移動し、 http ://website/appXへのリンクをクリックし
ます。Cookie が secure = NO の JSessionID を示していることを確認します。別のブラウザー ウィンドウまたはタブを開き、https ://website/ に移動し、 https ://website/appYへのリンクをクリックします。
Cookie が secure = YES の JSessionID を示していることを確認します。手順 1 で作成したウィンドウ/タブを操作してみます。セッションの有効期限が切れています...
手順を繰り返し、手順 2 でhttps ://website/appY の代わりにhttps ://website/appX を使用すると、JSessionID Cookie は Secure=NO のままになります。
すべての Cookie には、最後に jvmRoute が追加された JSessionId があります。
--
私たちは使用しています:
Apache (2.2.3-43.el5_5.3) + mod_jk (スティッキー セッション付き) および複数の JBoss インスタンスに構成されたロード バランサー (v 4.3.0)。
まったく同じ問題のリンクしか見つかりませんでした (通常、他のリンクは PHP を使用しています): http://threebit.net/mail-archive/tomcat-users/msg17687.html
Q: JSessionId Cookie が書き換えられないようにするにはどうすればよいですか?