После 2 часов просмотра различных вариантов, это то, что сработало для меня.
Моим требованием было отключить кэширование файлов js и css в моем защищенном веб-приложении. Но в то же время кэшируем эти файлы «внутри» определенного сеанса.
Передача уникального идентификатора с каждым запросом является одним из рекомендуемых подходов.
И вот что я сделал: - вместо
<script language="javascript" src="js/home.js"></script>
Я использовал
<script language="javascript" src="js/home.js?id=${pageContext.session.id}"></script>
Любые минусы вышеупомянутого подхода приветствуются. Проблемы безопасности?