A. 如何解決跨域訪問的session失效問題
何為跨域跨域session/cookie?
也就是第三方session/cookie。第一方session/cookie指的是訪客當前訪問的網站給訪客的瀏覽器設置的seesion /cookie,
會被存儲在訪客的計算機上。第三方session/cookie指的是當前訪問的網站中會載入(嵌入)另外第三方的網站代碼,例如促銷廣告,那麼第三方網
站也會在訪客的計算機上添加session/cookie,這種就是第三方session/cookie。
B. java跨域請求的時候,傳遞的session丟失了,怎麼解決,通過URL傳遞的jsessionid
單獨token伺服器,丟失之後重新獲取
C. java session 跨域丟失
首先,跨域操作是所有安全范疇內都被嚴格禁止的。
Session共享,包含同根域與不同根域的兩個情況,如
1. abc.ccc.com和www.ccc.com
2. abc.ccc.com和www.ddd.com
第一種情況,處理辦法相對簡單,第二種就要復雜一些。
如果你想實現Session共享,可以學習一下有關SSO的相關知識。SSO不是一段代碼,而是一個應用系統,它是基於企業級的應用,所以要學習SSO,需要下一番深功夫。
推薦你學習一下Yale大學發起的一個開源項目CAS。