我希望禁用在https头中使用jsessionid。有没有办法关闭它或禁用它作为cookie在tomcat 7中设置?
我要么希望jsessionid嵌入到GET方法的url名称值对中,要么是POST请求名称值对的一部分。
我知道使用基于cookie的会话和url重写的所有优缺点,但我需要特定实现的restful web服务的特定需求。
我需要tomcat 7接受jsessionid而不使用http头:jsessionid。
谢谢。
更新:
所以我找了一些资料,发现this是使用web.xml配置实现的。
然而,以下内容似乎在Tomcat 7上无法正常工作。
这是 TC7 没有完全实现 Servlet 3.0 规范的情况吗?
我要么希望jsessionid嵌入到GET方法的url名称值对中,要么是POST请求名称值对的一部分。
我知道使用基于cookie的会话和url重写的所有优缺点,但我需要特定实现的restful web服务的特定需求。
我需要tomcat 7接受jsessionid而不使用http头:jsessionid。
谢谢。
更新:
所以我找了一些资料,发现this是使用web.xml配置实现的。
然而,以下内容似乎在Tomcat 7上无法正常工作。
<session-config>
<tracking-mode>URL</tracking-mode>
</session-config>
这是 TC7 没有完全实现 Servlet 3.0 规范的情况吗?