У меня есть служба Tomcat, доступная в следующих доменах:
sub1.domain1.com
sub2.domain1.com
sub1.domain2.com
sub2.domain2.com
Теперь мне нужна прозрачная авторизация (Spring Security) для домена1.Если пользователь входит на sub1.domain1.com, он авторизуется и на sub2.domain1.com.
Это можно сделать с помощью настройки Tomcat
sessionCookieDomain=".domain1.com"
Но теперь авторизация на sub1.domain2.com не работает вообще, потому что весь домен cookie JSESSIONID всегда имеет значение «.domain1.com».
Как я могу заставить tomcat использовать файлы cookie только второго уровня текущего домена?