我試圖用JETTY支持單一登錄,並且我們有2個子域運行webservers,這些子域將通過Jetty's SSO support支持單一登錄。支持Jetty上的JSESSIONID會話cookie域的單一登錄更改域
account.test.com app.test.com
我們有一個設置爲* .test.com,但支持註銷我需要確保我的碼頭服務器在運行SSOSession餅乾app.test.com有JSESSIONID cookie重置。
我正在使用FormAuthenticator的Jetty JAAS並重寫SSORealm來支持在調用FormAuthenticator時驗證SSOSession cookie。
我希望能夠讓account.test.com允許用戶在那裏登錄,這會導致它使app.test.com中使用的JSESSIONID cookie失效。
我可以做的一個解決方案可能會更正確的是檢測到SSOSession cookie的變化,並使我的服務器上的JSESSIONID無效。