У меня есть приложение, которое перенаправляет запрос в защищенный домен на любой странице калитки, помеченной @RequireHttps
.
Я также добавляю идентификатор сеанса в URL, чтобы сохранить sessionData на защищенном URL.
Я прослушиваю любой сеанс, а затем заменяю sessionID в куки-файле на переданный.
Я проверил свою логику локально, используя один и тот же домен для безопасного и небезопасного, cookie перезаписывается всем, что я передаю в качестве сеанса.
однако, когда я передаю данные сеанса на мой URL-адрес в другой домен, это не работает.
secure.example.com/?username=testuser&session=xxxxxxxx
Я получаю пустую страницу.
Кажется, что cookie не генерируется, когда я пересылаю новый URL.
Похоже, мне нужно создать новый сеанс для нового URL, а затем заменить идентификатор сеанса в новый файл cookie.
Как заставить приложение г