Tomcat 7中applet session问题

一个以前的项目,一直运行在Tomcat5.5下面,最近需要升级tomcat7。升级以后,发现大部分页面都能正常使用,但是凡是涉及applet访问页面的地方都会返回登录认证失败。检查后发现,项目中的认证是使用session做的。
通过Wireshark抓包对比,浏览器访问页面的时候,Cookie里面有一个JSESSIONID,但是applet访问页面时没有这个。Google之,说是tomcat 7的安全级别提高了,在context里面加上useHttpOnly=false即可。
测试有效,项目正常运行。不过还不是很明白这个的用途,因为最近也比较忙,只好暂时先放一边了。

你可能感兴趣的:(tomcat,session,applet)