我试图了解 JSessionId 的唯一性和范围,因为它涉及多个不相关的域。
我读过在什么条件下创建 JSESSIONID?,还有一些问题——
具体来说:
如果用户访问www.app1.com
,并且该应用程序调用www.app2.com
加载数据,是否创建了两个 jsessionId - 每个域一个?
同样,当调用到 时www.app2.com
,是否传递了有关 jsessionid 的任何信息www.app1.com
?
重定向对此有何影响?(例如,请求http://app1.com/login.jsp
重定向到http://app2.com/login.jsp
)