【发布时间】:2013-04-26 10:39:00
【问题描述】:
我有以下要求
- 多个 JAR。每个都运行一个嵌入式 Jetty。
- 在同一域/端口上运行所有人 - 使用反向代理 (Apache)
- 一个 JAR 可以有多个实例在不同的机器上运行(但在相同的主机/端口下)。
- 完全会话分离 - 即使在同一个 webapp 的 2 个实例之间也绝对不能共享。
- 动态缩放这一切。
- 我不知道这是否相关,但我知道其中一些 Web 应用程序使用了 Spring Security。
我通过添加反向代理规则并重新启动 Apache 使一切正常运行。 这是 webapp-1 的 2 个实例和 webapp-2 的 2 个实例的简化描述。
http://mydomain.com/app1 ==> 1.1.1.1:9099
http://mydomain.com/app2 ==> 1.1.1.1:9100
http://mydomain.com/app3 ==> 1.1.1.2:9099
http://mydomain.com/app4 ==> 1.1.1.2:9100
在成功设置之后(几乎),我们发现 JSESSIONID cookie 存在问题。 每个应用程序都会覆盖其他应用程序的 cookie——这意味着我们还没有实现完全的会话分离,因为一个会影响另一个。
我在网上阅读了很多关于此问题的信息,但解决方案在我的场景中永远不够用。
对我来说,理想的解决方案是定义 JETTY 以使用某种 UUID 作为 cookie 名称。我仍然无法弄清楚为什么这不是默认设置。
我什至会选择 JavaScript 解决方案。 JavaScript 的优点是它可以在 ReverseProxy 操作后看到 URL。所以对于http://mydomain.com/XXX,我可以将cookie名称定义为XXX_JSESSIONID。
但是我找不到关于这些的操作方法。
那么我该如何解决这个问题并完全分离会话呢?
【问题讨论】:
-
您使用什么进行会话管理? Jetty 的 JDBC 会话、默认的哈希会话管理器、mongo……一个自定义的?
-
据我所知默认。我可以在浏览器中看到 JSESSIONID cookie。我根本没有可用的数据库。我还没有编写自定义会话管理器。
标签: jetty reverse-proxy jsessionid