как это с Set-Cookie: VS jsessionid url token
приоритетом?
Кажется, что Apache Tomcat игнорирует токен, если установлен cookie.Разве это не немного неудобное поведение?Или это так по соображениям безопасности?
это URL запроса в сервлете
....someParam=addFile;jsessionid=7A6ECCF009D4855821BCB45E0B744A7B'
, а идентификатор полученного сеанса соответствует параметру заголовка запроса cookie ...
Это означает, что он испортил обработку запроса.Например, Spring-mvc преобразует значение someParam
в addFile;jsessionid=7A6ECCF009D4855821BCB45E0B744A7B'
, и происходит сбой с исключением ...