【发布时间】:2014-12-26 17:52:12
【问题描述】:
我们有一个带有 2 个节点的 JBoss EAP 6.3 集群。我们还启用了 SSO。
问题是,我们有一个具有登录表单的 Web 应用程序,因此当 web.xml 中配置的会话超时到期时,它会将用户重定向到该表单。部署的其他 Web 应用程序在会话超时时也会重定向到该表单。
一方面,我们在 web.xml 中为每个 Web 应用程序获取了 session-timeout 属性,另一方面,我们在 JBoss 中启用了 SSO。
所有 Web 应用程序的相同会话超时值是否正确?我们是否应该忽略该值并专注于某些 SSO 全局会话超时值?在这种情况下配置每个 Web 应用程序的会话超时的最佳实践是什么?
谢谢各位, 问候。
【问题讨论】:
标签: jsf-2 jboss7.x single-sign-on session-timeout