'Session'에 해당되는 글 1건

  1. 2013.07.04 [JEUS] session routing cookie config
반응형

 


 

Session Rerouting 을 하지않게 하려면 WEBMain.xml 에서 아래 설정을 추가해준다. 

 

rerouting cookie 를 막기위해선 서브도메인만 다른 도메인에서는 Session ID를 새로발급받지 않게 설정해야한다. 컨테이너 별 WEBMain.xml 에서 설정이 가능하다.

 

 

jeus5에서는

 

jeus6에서는

 

 

 

아래는 Tmax 사이트에서 퍼온 설명임.

 

(911) <web-container> <session-config> <session-cookie>
Description 이 element는 클라이언트 세션을 유지하기 위하여 클라이언트들로 보내지는 세션 쿠키의 속성을 구성한다.
Value Type session-cookieType
Child Elements

(912) jsessionid-name?

(913) version?

(914) domain?

(915) path?

(916) max-age?

(917) secure?

 

(912) <web-container> <session-config> <session-cookie> <jsessionid-name>
Description Session ID 이름으로 표준 이름인 “JSESSIONID”을 사용하지 않고 다른 이름을 사용하고자 할 때 이 설정을 사용한다. 기본값으로 "JSESSIONID"가 주어진다.
Value Type token

 

 

(913) <web-container> <session-config> <session-cookie> <version>
Description 쿠키 ID 버전을 설정한다.
Value Description Either 0 or 1, 기본값으로 0이 주어진다.
Value Type int
Value Type Description Integer
Defined Value

0 (디폴트 NS 쿠키 유형.)

1 (RFC 스펙. 기본 쿠키 유형.)

 

 

(914) <web-container> <session-config> <session-cookie> <domain>
Description Session ID 쿠키를 보내는 서버의 도메인 이름을 설정한다. 쿠키는 이 도메인 요청에 대해서만 되돌아온다.
Value Description 하나의 적합한 도메인 이름 이는 “.”으로 시작되고 hostname을 지정해선 안 된다(RFC-2109 스펙에 의해).
Value Type token

 

 

(915) <web-container> <session-config> <session-cookie> <path>
Description 하나의 Session ID 쿠키가 보내질 도메인 내에 URL 경로를 설정한다. 쿠키는 도메인이 적합할 때까지 해당 URL에 어떤 요청과 더불어 보내진다(<domain>element를 참조). 예를 들어 만일 “/examples”란 경로가 설정되고, 도메인은 “.foo.com”으로 설정되고 클라이언트 요청들은 "www.foo.com/examples"이면 클라이언트의 쿠키는 요청과 더불어 보내진다.
Value Description 도메인 밑에 하나의 적합한 URL 경로
Value Type token
Defined Value

/ (도메인이 적합할 동안 요청 경로에 상관없이 쿠키는 보내진다.)

 

 

(916) <web-container> <session-config> <session-cookie> <max-age>
Description Session ID 쿠키의 “expires” 속성을 설정한다. 이 시간주기가 되면 쿠키는 클라이언트로부터 제거되고 더 이상 보내지 않는다.
Value Description 초단위 시간주기. 기본값으로 -1이 주어진다.
Value Type int
Defined Value

-1 (해당 값은 쿠키의 “expires” 속성을 사용하지 않는 것을 나타내고 따라서 쿠키는 사용자의 세션이 끝남과 동시에 끝난다(브라우저를 닫음).)

 

 

(917) <web-container> <session-config> <session-cookie> <secure>
Description Session ID 쿠키의 “secure”속성을 설정한다. 만일 본 element가 “true”로 설정되면 Session ID 쿠키는 오직 secure HTTPS connection으로 보내진다.
Value Description 쿠키가 오직 HTTPS 위로 보내어질지 아닐지를 결정하는 Boolean 값. 기본값으로 false가 주어진다.
Value Type boolean
Defined Value

true (오직 secure HTTPS connection으로 본 Session ID 쿠키를 보낸다.)

false (connection 유형에 상관없이 Session ID 쿠키를 보낸다.)

 
참조URL : http://mcpaint.tistory.com/73

 





무료통화/무료문자를 포인트로 전환해서 기프티콘, 상품권으로 바꾸자.

http://bbokkun.tistory.com/23





 

반응형
Posted by bbokkun