tomcat8.5问题An invalid domain was specified for this cookie

在tomcat8.0升级到8.5时会发生这样的问题

 

java.lang.IllegalArgumentException: An invalid domain [.tencent.xxx.com] was specified for this cookie

        at org.apache.tomcat.util.http.Rfc6265CookieProcessor.validateDomain(Rfc6265CookieProcessor.java:203)

        at org.apache.tomcat.util.http.Rfc6265CookieProcessor.generateHeader(Rfc6265CookieProcessor.java:145)

        at org.apache.catalina.connector.Response.generateCookieString(Response.java:1019)

        at org.apache.catalina.connector.Response.addCookie(Response.java:967)

        at org.apache.catalina.connector.ResponseFacade.addCookie(ResponseFacade.java:386)

        ......

 

 

 

————————————————

版权声明:本文为CSDN博主「0x2015」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。

原文链接:https://blog.csdn.net/w57685321/article/details/84943176

在某个filter中设置顶层域名cookie,然后报了这个错,应该是域名验证的时候错误了,这里的tomcat版本为8.5.16,jdk版本1.8.0_191

去看tomcat的源码,对应189~218行

 

private void validateDomain(String domain) {

        int i = 0;

        int prev = -1;

        int cur = -1;

        char[] chars = domain.toCharArray();

        while (i < chars.length) {

            prev = cur;

            cur = chars[i];

            if (!domainValid.get(cur)) {

                throw new IllegalArgumentException(sm.getString(

                        "rfc6265CookieProcessor.invalidDomain", domain));

            }

            // labels must start with a letter or number

            if ((prev == '.' || prev == -1) && (cur == '.' || cur == '-')) {

                throw new IllegalArgumentException(sm.getString(

                        "rfc6265CookieProcessor.invalidDomain", domain));

            }

            // labels must end with a letter or number

            if (prev == '-' && cur == '.') {

                throw new IllegalArgumentException(sm.getString(

                        "rfc6265CookieProcessor.invalidDomain", domain));

            }

            i++;

        }

        // domain must end with a label

        if (cur == '.' || cur == '-') {

            throw new IllegalArgumentException(sm.getString(

                    "rfc6265CookieProcessor.invalidDomain", domain));

        }

    }

 

203行抛出的异常,这个方法就是验证domain是否正确的,两个指针一个指向当前的char,一个指向上一个char,初始-1,那么这个当这个域名以’.’或者’-’的开头的时候就会抛出这个异常

 

 

根据这个原理,将前面的点号去掉,测试就OK了

 

原因分析:

跟踪addCookie方法

 

发现这个generateHeader方法中有两个实现,经搜索得知,tomcat8.5版本默认使用的是rfc6265实现的,而tomcat8.0版本是LegacyCookieProcessor

 

而在rfc6265中看到了域属性这段话,域属性不要以dot开头

所以,类似的cookie.setDomain(".test.com");在rfc6265标准中应该改为cookie.setDomain(“test.com”),即开头不要加点号

 

规则:

必须是1-9、a-z、A-Z、. 、- (注意是-不是_)这几个字符组成

必须是数字或字母开头 (所以以前的cookie的设置为.XX.com 的机制要改为 XX.com 即可)

必须是数字或字母结尾

 

在生产环境中,我们都不想去改代码,这个时候也有解决的方法

修改${tomcat_home}\conf\context.xml文件

<?xml version="1.0" encoding="UTF-8”?>

<!-- The contents of this file will be loaded for each web application -->

<Context>

<!-- Default set of monitored resources. If one of these changes, the    -->

<!-- web application will be reloaded.                                   -->

<WatchedResource>WEB-INF/web.xml</WatchedResource>

<WatchedResource>${catalina.base}/conf/web.xml</WatchedResource>

<!-- Uncomment this to disable session persistence across Tomcat restarts -->

<!-- <Manager pathname="" /> -->

<!-- 添加代码 -->

<CookieProcessor className="org.apache.tomcat.util.http.LegacyCookieProcessor"/>

</Context>

 

 

将cookie处理的手工设置为LegacyCookieProcessor即可

 

如果是Spring boot中也是类似的道理

参考文档:https://docs.spring.io/spring-boot/docs/2.0.3.RELEASE/reference/htmlsingle/#howto-use-tomcat-legacycookieprocessor

 

@Bean

public WebServerFactoryCustomizer<TomcatServletWebServerFactory> cookieProcessorCustomizer() {

return (factory) -> factory.addContextCustomizers(

(context) -> context.setCookieProcessor(new LegacyCookieProcessor()));

}

1

2

3

4

5

文档中写的配置这样一个bean就行了

————————————————

版权声明:本文为CSDN博主「0x2015」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。

原文链接:https://blog.csdn.net/w57685321/article/details/84943176

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值