用户来到我们的网站后,他们被重定向,从http://sitename.com至 https://sitename.com .
当客户第一次访问我们的网站时,我们会在 httpsession 中存储一些变量。 但是在登陆 https 之后,这些变量就丢失了。
相同的代码在测试环境中运行良好。两个环境在一个集群下都有多个节点。
代码在:JAVA
我们正在使用 Websphere 应用程序服务器 8.5 Websphere 门户 8
谁能建议我们在生产中需要调整的任何参数?
最佳答案
我希望您的 JSESSIONID cookie 设置为仅限 https,即 recommended security feature , 但可以在 WebSphere 设置中更改。
关于java - HTTP 到 HTTPS 重定向 session 变量丢失,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51631230/