Ich versuche Single Sign-On mit JETTY zu unterstützen und wir haben 2 Subdomains, die Webserver ausführen, die Single Sign-On bis Jetty's SSO support unterstützen.Unterstützende Single Sign-On ändernde Domäne der JSESSIONID Session-Cookie-Domain auf Jetty
account.test.com app.test.com
Wir haben einen SSOSession Cookie, der gesetzt ist * .test.com, aber Abmelde ich, dass mein Jetty Server am Laufen sicherstellen müssen, unterstützen app.test.com hat es JSESSIONID Cookie zurückgesetzt.
Ich verwende derzeit den FormAuthenticator Jetty JAAS und überschreibe SSORealm, um die Validierung des SSOSession-Cookies zu unterstützen, wenn der FormAuthenticator aufgerufen wird.
ich in der Lage sein wollen, die account.test.com haben können Benutzer in dort zu unterschreiben, die es bewirkt, dass die JSESSIONID Cookie auf app.test.com verwendet wird ungültig zu machen.
Eine Lösung, die ich, dass wahrscheinlich mehr richtig wäre tun können, ist eine Änderung in Teh SSOSession Cookie zu erkennen und die JSESSIONID auf meinem Server ungültig.