次のドメインで利用可能なTomcatのサービスがあります。
sub1.domain1.com
sub2.domain1.com
sub1.domain2.com
sub2.domain2.com
ここで、domain1の透過的な承認(Spring Security)が必要です。ユーザーがsub1.domain1.comにログインすると、sub2.domain1.comでも承認されます。
これは、Tomcatの設定で実行できます
sessionCookieDomain=".domain1.com"
ただし、すべてのJSESSIONID Cookieドメインが常に「.domain1.com」に設定されているため、sub1.domain2.comでの認証はまったく機能しません。
tomcatに現在のドメインの第2レベルのみをCookieに使用させるにはどうすればよいですか?