|
|
|
Tomcat 7 и сессии
|
|||
|---|---|---|---|
|
#18+
Все доброго времени суток! Есть структура nginx + tomcat7! На каждый домен развернуто отдельное приложение (rostov.domen.com для него приложение approstov) в этом случае при переходе между доменами теряется сессия(то есть если мы авторизовались в rostov то в msk мы уже не авторизованы)! Подскажите как лучше и правильней сделать? у меня есть пару предположений 1- Читать сессию по ее id из куки? 2- сохранять сессии в бд? Буду признательно благодарен за любой ответ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2012, 11:55:31 |
|
||
|
Tomcat 7 и сессии
|
|||
|---|---|---|---|
|
#18+
Куки, они же к домену привязаны. http://tomcat.apache.org/tomcat-7.0-doc/config/host.html#Single_Sign_On Ну, и вообще погуглить про SSO в томкате, например https://www.google.com/search?q=Tomcat+cross+context+SSO ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2012, 12:02:23 |
|
||
|
Tomcat 7 и сессии
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, мне кажется cross context тут не поможет Код: html 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2012, 12:06:21 |
|
||
|
Tomcat 7 и сессии
|
|||
|---|---|---|---|
|
#18+
ARusovBlazkowicz, мне кажется cross context тут не поможет Код: html 1. cross context это ключевое слово для гугления, а не конкретный рецепт. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2012, 12:15:23 |
|
||
|
Tomcat 7 и сессии
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, а еще в server.xml есть закомментированная строчка <Valve className="org.apache.catalina.authenticator.SingleSignOn" /> Кто нибудь в курсе как она работает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2012, 12:40:13 |
|
||
|
Tomcat 7 и сессии
|
|||
|---|---|---|---|
|
#18+
ARusovа еще в server.xml есть закомментированная строчка <Valve className="org.apache.catalina.authenticator.SingleSignOn" />. Кто нибудь в курсе как она работает? В доке детально описано что она делает. Я же привел ссылку выше. Единственная проблема что она никак не решает проблему с куками, и множеством доменов. Нужно jsessionid в параметры писать, либо что-то типа такого реализовать: http://stackoverflow.com/questions/3342140/cross-domain-cookies ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2012, 12:48:14 |
|
||
|
Tomcat 7 и сессии
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, Я еще раз извиняюсь за неопытность, как получить сессию по ее айди? Спасибо за помощь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2012, 13:14:58 |
|
||
|
Tomcat 7 и сессии
|
|||
|---|---|---|---|
|
#18+
ARusovкак получить сессию по ее айди? Зачем? Этим сервер самостоятельно занимается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2012, 13:16:05 |
|
||
|
Tomcat 7 и сессии
|
|||
|---|---|---|---|
|
#18+
Читаем http://en.wikipedia.org/wiki/Central_Authentication_Service Одна из популярных реализаций протокола: http://www.jasig.org/cas/ Если прикручен Spring Security, то вообще хорошо http://static.springsource.org/spring-security/site/docs/3.1.x/reference/cas.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2012, 20:37:19 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=37882106&tid=2131348]: |
0ms |
get settings: |
12ms |
get forum list: |
24ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
44ms |
get topic data: |
17ms |
get forum data: |
4ms |
get page messages: |
71ms |
get tp. blocked users: |
3ms |
| others: | 313ms |
| total: | 500ms |

| 0 / 0 |
