过滤器处理跨域问题

项目中需要处理用户单点登录的问题,由于是集成到另一个项目上,所以,验证需要在另一个项目进行验证,这样就少不了有跨域的问题。

每次验证成功后,跳转时就会出现SESSION被重新创建的情况。

后面,定义了一个SESSION的全局变量,貌似可以解决问题。但过滤器都是单例多线程的,于是又产生新的问题。全局变量的SESSON做法还是不可取。

最后,通过同事帮忙才知道原来加句话就可以了:

response.addHeader("P3P", "CP=CAO PSA OUR"); //允许第三方Cookie才可以使用2个域名

总结:

1. 过滤器SESSION不能定义成全局变量。

2. 跨域设置SESSION,需要允许第三方COOKIE

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值