У меня есть 2 приложения на 2 разных серверах - Tomcat (в основном файл .WAR) и EAR в jBoss.
EAR - это приложение многократного использования, в котором я буду аутентифицировать пользователя и отправлять обратно элемент управленияприложение на Tomcat.Во время аутентификации я создаю объект сеанса в приложении jBoss.
Когда я отправляю обратно элемент управления в приложение на Tomcat, я спрашиваю пользователя, хочет ли он подписать приложение для проверки подлинности.Если пользователь нажимает кнопку «Да», мне придется выйти из него из приложения аутентификации
Вопросы
1) Я прочитал, что Фильтр - лучший способ сделать сеанс недействительным.В моем случае, поскольку приложение для проверки подлинности предназначено для использования более чем одним пользователем, как фильтр узнает, какой сеанс необходимо аннулировать?
2) Должен ли я передавать идентификатор сеанса, созданный в приложении jBoss, вПриложение Tomcat, чтобы, когда пользователь решит выйти из системы, мне нужно будет передать тот же идентификатор сеанса в приложение jBoss, чтобы Фильтр стал недействительным?