我正在尝试在我的应用程序日志中记录一个唯一标识符,该标识符将清楚地跟踪 Spring MVC 应用程序中用户的每次访问。目的是将此标识符存储在 cookie 中,并 grep 查找与该标识符匹配的日志。当 QA 或客户支持遇到应用程序问题时,他们将提供来自 cookie 的标识符的值,应用程序开发团队可以使用它来搜索和排除故障。
我不想使用 JSESSIONID,因为它可能被劫持。我目前正在记录时间戳和用户 ID,但是当用户可以同时从多个浏览器登录时,这无济于事。
Spring 是否提供任何功能来支持这一点?如果没有,有没有办法仍然使用 JSESSIONID 但防止会话劫持?