我有一个应用程序将请求转发到任何标有@RequireHttps
.
我还在 URL 中附加了一个会话 ID,以便将 sessionData 保留在安全 URL 上。
我正在监听任何会话,然后将 cookie 中的 sessionID 替换为传入的会话 ID。
我已经使用相同的域在本地测试了我的逻辑以实现安全和非安全,cookie 会被我作为会话传入的任何内容覆盖。
但是,当我将会话数据传递到我的 URL 到另一个域时,它不起作用。
secure.example.com/?username=testuser&session=xxxxxxxx
我得到一个空白页。
当我转发到新 URL 时,似乎没有生成 cookie。似乎我需要为新 URL 创建一个新会话,然后替换新 cookie 中的会话 ID。
如何强制应用程序 g