在shiro当设置sessionIdCookie配置的domain和访问url不匹配时,每次请求都会重新生成session

在Servlet容器中,默认使用JSESSIONID Cookie维护会话

如下配置了domain

    
        
        
        
        
        
        
    

如果我们用ip或者其他别名来访问应用的时候,每次session都会重新创建,导致在需要应用session的地方都出现问题。

请注意,如果不是只允许使用指定域名访问的情况下不要设置domain属性


你可能感兴趣的:(shiro)