两个SpringSecurity本地项目登录冲突问题(Cookie不区分端口号)
问题产生因为最近要做资源认证服务器,就搞了两个集成SpringSecurity的项目,在开启了loginPage("/portal/login")后,登录的时候发现了一个问题:8085端口的项目A和8080端口的项目B不可以同时登录,A登录了,B再登录就会把A的登录状态刷新掉。问题原因经过一番研究,原因是session会在浏览器保存一个cookie用来识别session,看上去没什么问题,但是cookie是不区分端口号的,在同一个ip下cookie是共享的。也就是说,我们本地项目都是localhos
原创
2020-05-29 00:47:20 ·
1076 阅读 ·
1 评论