关于浏览器访问部署在同一个服务器下的不同应用,导致session被覆盖,无法同时登录多个应用的问题解决方案

时间:2024-03-17 10:35:17

一、问题产生原因

        初次访问应用时,服务(Tomcat)会产生一个session,服务产生的session以key-value的形式进行传递,并返回给浏览器,浏览器根据应用的域名或者IP地址储存session,相同的域名或者IP下,session的名称也就是key不能重复。一般情况下,Tomcat默认的key为:JSESSIONID,如果多个Tomcat同时生产session,那么value的值就会被互相覆盖,当登录访问A系统时,session被赋值为1,然后再登录B系统,session被赋值为2,那么再去操作A系统时,检测到session与服务生成的不匹配,就会终止会话。这就是导致两个系统无法同时使用的根本原因。

关于浏览器访问部署在同一个服务器下的不同应用,导致session被覆盖,无法同时登录多个应用的问题解决方案

二、解决办法

        session由服务进行生产,那么我们可以为服务指定一个session的名称,这样就算一个IP下有多个服务,那么每个服务生成session的Name都不相同,就不会发生session被覆盖的情况。那么怎么去指定这个名称呢?很简单,直接修改Tomcat文件夹下/config/context.xml文件,为Context标签加上 sessionCookieName属性,例如:<Context sessionCookieName="xxxsessionid">,如果不加默认是sessionCookieName="jsessionid",修改完之后重启服务,那么以后每次该服务生产的session的key都为:xxxsessionid。

关于浏览器访问部署在同一个服务器下的不同应用,导致session被覆盖,无法同时登录多个应用的问题解决方案

关于浏览器访问部署在同一个服务器下的不同应用,导致session被覆盖,无法同时登录多个应用的问题解决方案