我在 Tomcat 上提供以下域的服务:
sub1.domain1.com
sub2.domain1.com
sub1.domain2.com
sub2.domain2.com
现在我需要 domain1 的透明授权(Spring Security)。如果用户登录到 sub1.domain1.com,他也会在 sub2.domain1.com 上获得授权。
这可以通过 Tomcat 的设置来完成
sessionCookieDomain=".domain1.com"
但是现在 sub1.domain2.com 上的授权根本不起作用,因为所有 JSESSIONID cookie 域总是设置为“.domain1.com”。
我怎样才能让 tomcat 只使用当前域的第二级作为 cookie?