首页 > 解决方案 > 在 wso2 身份服务器 saml 中,如何禁用 jsession id

问题描述

在 wso2 身份服务器中,如何禁用 saml SSO 的 jsession id。在我的身份验证流程中,不需要 jsessionid 并且它会影响 jsessionid 是否存在。我试图在 wso2 的源代码中搜索扩展identity-inbound-auth-saml但我无法找到。

标签: wso2wso2is

解决方案


JSESSION_ID 是一个 cookie。适用于 cookie 的所有规则都适用于它。浏览器不会将 JSESSION_ID cookie 发送到任何不匹配的主机+路径对。因此,不会对具有相同 cookie 名称 (JSESION_ID) 的任何其他应用程序产生任何副作用。

如果这意味着您将应用程序托管在 Identity Server 本身中,那么请将其移至单独的 Tomcat。Identity Server 从不打算托管其他应用程序。

没有要求或能力禁用 JSSESSION_ID,因为它由 Identity Server 使用的 Tomcat 库提供。然而,它可能会在未来的版本中被删除,因为 Identity Server 不使用它。


推荐阅读