【发布时间】:2023-03-09 12:19:01
【问题描述】:
在我们的 weblogic java ee 应用程序中,<cookie-max-age-secs> 参数设置为 -1(不过期)
weblogic <timeout-sec> 参数设置为 1800 秒(30 分钟)
用户登录,然后关闭浏览器(X 关闭)。
用户重新打开浏览器(几秒钟后)并单击 以前的地址。
预期行为:浏览器发送 cookie(未过期),Weblogic 识别 cookie ID,该 ID 仍与会话相关联,让用户自动登录应用程序。
实际行为:用户会收到登录屏幕提示,必须重新登录。
似乎浏览器在浏览器期间使 cookie 无效(X 关闭)并且没有将其发送到应用程序。
注意:关闭浏览器时清除浏览器缓存未被选中。此外,我们不会在浏览器关闭时销毁会话(没有什么花哨的)
这怎么可能?我在这里错过了什么吗?
让事情变得更加困难:如果您处于开发人员模式 (F12) 并且在您关闭 (x close) 并重新打开时捕获请求(网络选项卡)您将自动登录。强>
完全相同的测试,但行为不同。怎么可能?
提前致谢。
【问题讨论】:
标签: java session-cookies weblogic12c