
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
注意:通常 session 超时时间值为 1-1440 分钟即可, 实际环境中客户每天会打开新的 IE 访问, 产生新的 session。而某些配置人员将 session 设为永久或 1 个月等更长超时, 试想极少存在用户打开IE 后, 一天或连续几天都不访问一次应用的,甚至连 IE 也不关闭的。TongWeb7.0 、8.0的session 超时配置, 默认:30 分钟,指用户无交互的空闲超时,
2. WebSphere、Weblogic、Jetty环境下http请求头键名是区分大小写的。1. TongWeb、tomcat环境下http请求头键名不区分大小写,一律会转化为小写。TongWeb嵌入版在spring boot配置中增加参数。针对这一问题,为保证移植的兼容性。
TongWeb8.0注册中心可用于注册和发现TongWeb实例服务,也可用于存储和共享 TongWeb 实例配置。
TongWeb的session 不是主要决定记录用户登录状态的唯一因素,在SSO、Apache shiro应用场景下,session不起主要作用。这时在TongWeb上配session的超时时间、session共享、复制已无用。1.单点登录SSO应用以CAS应用为例,登录验证的是ticken,而不是session。配置因CAS版本不同而不同,相关超时配置如以下:<bean id="grant
TongWeb的数据源连接池占满时的日志[2019-05-13 11:15:56] [WARNING] [other] [Failed to obtain/create connection from connection pool [ test ]. Reason : The connection could not be allocated:[http-nio-8080-exec-1] Tim
2.session-id-length 属性用于自定义 Session ID 的存储长度(单位:字节),示例中设置为32字节;该属性未配置时,Session ID 默认存储长度为 16 字节,对应浏览器抓包时以十六进制字符串形式显示为 32 个字符。1. cookieName 为固定属性名,其属性值(示例中为 MySESSIONID)即为自定义的 Session Cookie 名称;若不配置该属性
RFC 7230 and RFC 3986
TongWeb配置http强制跳转https端口
一、X-Frame-Options响应头配置X-Frame-Options HTTP 响应头是用来给浏览器指示允许一个页面可否在 <frame>, </iframe> 或者 <object> 中展现的标记。网站可以使用此功能,来确保自己网站的内容没有被嵌套到别人的网站中去,也从而避免了点击劫持 (clickjacking) 的攻击。在TongWeb bin目录下







