当用户注销(或登录,就此而言)时,我想确保用户会话 cookie 的值已更改。我怎样才能做到这一点?如果我只是这样做,session.invalidate()
tomcat 不会返回会话 cookie 标头,因为没有活动会话,因此 cookie 保持不变。如果我session.invalidate(); request.getSession()
创建一个新会话,新会话将获得相同的 sessionId,因此 cookie 也保持不变。
(我想更改会话 cookie 值,因为我们有几个共享一个 sessionId 的 WAR,而且我也不能轻易地使其他 WAR 中的会话无效。)