【发布时间】:2016-04-16 17:31:30
【问题描述】:
MobileFirst 适配器有一些令人困惑的地方,即 Cookie 策略。实际上我找不到任何文档说明每种 Cookie 策略的详细使用以及它与 connectAs 属性的关系。 我之所以担心,是因为每次我必须向第三方应用程序进行身份验证时,我在维护 Cookie 和第三方会话时都会遇到很多麻烦。
请问有大神能详细解释一下吗?
【问题讨论】:
标签: ibm-mobilefirst mobilefirst-adapters
MobileFirst 适配器有一些令人困惑的地方,即 Cookie 策略。实际上我找不到任何文档说明每种 Cookie 策略的详细使用以及它与 connectAs 属性的关系。 我之所以担心,是因为每次我必须向第三方应用程序进行身份验证时,我在维护 Cookie 和第三方会话时都会遇到很多麻烦。
请问有大神能详细解释一下吗?
【问题讨论】:
标签: ibm-mobilefirst mobilefirst-adapters
正如user documentation 中提到的 HTTP 适配器的 connectionPolicy 元素,您应该阅读其特定 RFC 中的每个 cookiePolicy - 因为这些 cookie 策略不是 IBM 的。它们是行业标准:
参见此处:What does the cookiePolicy adapter parameter do in Worklight 6.1+?
这些 cookie 不会影响由 应用程序服务器到客户端(移动应用程序)。该政策涉及 后端服务器返回给 Worklight 的所有 cookie,包括 JSESSIONID。
cookiePolicy 与 connectAs 属性没有直接关系。因为这个属性基本上决定了所有会话是否有一个 HttpClient,或者每个会话都有一个 HttpClient。
在任何一种情况下,cookie 策略都会应用于适配器。
来自同一个问题:
...每个适配器都有一个单独的 HttpClient 实例,因此 cookiePolicy 仅在一个适配器的范围内起作用。不同的 适配器不会通过配置共享 cookie。
关于connectAs的更详细信息:What does connectAs="endUser" actually do?
【讨论】: