解决java后台登录前后cookie不一致问题
时间:2020-11-29 10:16:11|栏目:JAVA代码|点击: 次
最近公司安全组提了一个bug,要求我们登录前后cookie不一致,这是一个奇葩的bug。
需求如下:
思路分析:
我的解决方案:在登录页面把Cookie中的JSESSIONID 删除掉,就可以实现cookie前后不一致,这种做法是治标不治本,简单粗暴,但是还是满足了需求。
//删除cookie中的JSESSIONID document.cookie = "JSESSIONID=0;path=/;expires="+(new Date(0)).toGMTString();
另外一种解决方案:在java后台重新替换sessionid(request.getSession().invalidate();先把session中的key跟value备份,然后重新set进新的session)也是可以满足需求的;(不知什么原因我实现不了,sessionid就是不会改变,还是原来的样子,但是公司其他系统可以实现,我跟他的实现原理是一致的,就是框架不一样,难道是框架的原因?如果大家有什么其他解决方案可以指点一下,谢谢!)
阅读排行
- 1Java Swing组件BoxLayout布局用法示例
- 2java中-jar 与nohup的对比
- 3Java邮件发送程序(可以同时发给多个地址、可以带附件)
- 4Caused by: java.lang.ClassNotFoundException: org.objectweb.asm.Type异常
- 5Java中自定义异常详解及实例代码
- 6深入理解Java中的克隆
- 7java读取excel文件的两种方法
- 8解析SpringSecurity+JWT认证流程实现
- 9spring boot里增加表单验证hibernate-validator并在freemarker模板里显示错误信息(推荐)
- 10深入解析java虚拟机