2014-09-02 68 views
0

Worklight 6.1信息中心指的是可以在HTTP適配器上設置的cookiePolicy parameter。它提到了四個可能的值,但沒有詳細說明他們的工作。假設他們都保留從後端HTTP服務返回的cookie,是否安全?這與那些可能在Worklight服務器和任何後端服務器之間共享的JSESSIONID Cookie有什麼關係(如果有的話)?來自該適配器的所有調用是否共享相同的Cookie狀態,還是取決於正在使用的安全領域?CookiePolicy適配器參數在Worklight 6.1+中執行什麼操作?

回答

1

HTTP適配器中的cookiePolicy參數定義了適配器的HTTP客戶端處理由後端返回的cookie的方式。

這些cookie不會影響應用程序服務器返回給客戶端(移動應用程序)的JSESSIONID cookie。
該策略涉及後端服務器返回給Worklight的所有cookie,包括JSESSIONID。

要了解有關每個選項的更多信息,請參閱特定標準的相關IETF文檔。

+0

伊丹,謝謝。我應該已經更清楚了 - 但我並沒有提到應用程序中的JSESSION ID--我指的是從後端服務返回的任何(潛在的)JSESSION(當然是一個cookie)。這與那個適配器及其後的任何調用有什麼關係?這個適配器的所有調用都使用了相同的JSESSION嗎? – 2014-09-02 16:01:38

0

要回答我自己的問題之一,我已經確認在Worklight 6.2中,每個適配器都有一個單獨的HttpClient實例,因此cookiePolicy僅在一個適配器的作用域內起作用。不同的適配器不會通過配置共享Cookie。

相關問題