На Apache 2.4, как проверить правильность сеанса бэкэнда перед тем, как разрешить обратный прокси-сервер другому веб-приложению - PullRequest
0 голосов
/ 05 декабря 2018

Я использую Apache в качестве loadbalancer для наших weblogic бэкендов через mod_wl.На этих серверах пользователь входит в развернутое веб-приложение на основе Java со своими учетными данными, это локальные учетные данные / пользователи, известные только этой БД развернутого приложения.Затем для его сеанса будет создан файл cookie JSessionID.

Тот же Apache также используется в качестве обратного прокси-сервера для некоторых других веб-приложений.Этот обратный прокси-вызов должен быть успешным, только если у пользователя все еще есть действительный сеанс на одном из наших собственных бэкэндов с балансировкой нагрузки.Можно ли каким-то образом заставить Apache проверять сеанс с бэкэндом, и если он по-прежнему действителен только тогда, с обратным прокси?

...