2010-08-05 73 views
2

当我退出WebSphere上的应用程序并重新开启时,LTPA令牌不会改变。我认为它会改变,因为会话令牌应该是不可预测的。LTPA令牌不会更改

回答

1

你什么时候你注销你的应用程序?

您是否使LTPA cookie无效?

如果没有,浏览器具有LTPA cookie,告诉APp服务器您就其身份验证过。

不要认为会话ID和HTTP会话与LTPA是同一个。

+1

另请参考: http://download.boulder.ibm.com/ibmdl/pub/software/dw/wes/pdf/0611_botzum-WAS-60-security-programming-hints.pdf 这确实不会为您的问题提供确切的答案,但会提供对您有用的广泛信息。 使用ibm_security_logoutURL是注销并从浏览器中删除LTPA cookie的好选择。 HTH Manglu – Manglu 2010-08-09 04:32:18

1

注销时,会话cookie(JSESSIONID)在多个产品版本上不会更改。这是因为未经身份验证的用户可能也有会话。那里没有实际的问题。在任何适当的注销时,SSO cookie(LTPAKEY和LTPAKEY2)将失效。

也可能是您的应用程序出现故障。在这种情况下,您拥有的是内置于系统中的自定义身份验证系统,而不会正确考虑WebSphere Application Server提供的机制。对于example,应用程序应该可能要求真正的无效。