【发布时间】:2021-09-10 23:46:37
【问题描述】:
我们正在处理 orbeon 会话管理:
我们有一个自定义身份验证机制,可以在服务器(本地)上正常工作,但是当我们尝试远程使用 orbeon 时,登录后每次 /xforms-server 调用都会收到 403。
我们的自定义身份验证发生在 tomcat/container 级别,结果是一个标准的 JSESSIONID cookie,出现在登录请求的响应中。
“有趣”的是,除了这些之外,每个“正常”浏览器请求(资源)都会出现这个 JSESSIONID,因此那些试图访问 /xforms-server 的请求
好像客户端 javascript 不会为 xhr 请求设置这个 JSESSIONID cookie。
我们已经提高了 log4j 级别并进行了调试,但我们只得到了我们已知的相同信息,即 sessionId cookie 没有转发到服务器。
你知道我们还能做什么吗?
【问题讨论】:
标签: orbeon