Почему серверы генерируют sessionID на основе предыдущего значения cookie? - PullRequest
0 голосов
/ 19 декабря 2018

Я обнаружил странное поведение Wildfly 11.

Например, если я отправлю это на сервер:

GET /list.xhtml 
HTTP/1.1 Host: xxxxxx.com 
Cookie: JSESSIONID=abc

Эта сессия не существует, поэтому я ожидаю, что некоторыеслучайный новый идентификатор сеанса, как в противном случае, но я получаю это:

HTTP/1.1 302 Found 
Set-Cookie: JSESSIONID=abc.xyz; path=/xyz
Location: https://xxxxxx.com/login.xhtml

Итак, новый идентификатор сеанса в основном мое значение, в сочетании с путем cookie.

Есть ли какая-либо причиназа это?Другие серверы показывают подобное поведение?

...