Hallo, Kollegen,
ich habe erneut ein Problem mit Sessions.
Gegeben ist eine Client - Server - Beziehung (Servlet/Tomcat - Server) mit Verwendung von SSL.
Nun möchte ich per "Logout" - Button die aktuelle SSL -Session - ID löschen, um den User später zur erneuten Eingabe seiner Benutzer - Daten aufzufordern.
Problem: Ich komme zwar an die SSL - Session-ID per
request.getAttribute("javax.servlet.request.ssl_session")
heran, aber "invalidate()" funktioniert so leider nicht.
Es ist zum Haare ausraufen... Solange ich Sessions selbst erstelle, kann ich sie löschen wie ich will; aber da ich diese SSL - Session ja nicht explizit erstelle, komme ich irgendwie nicht an sie heran!
Ich habe schon überlegt, eigene Sessions anzulegen und alles weitere über sie zu realisieren; aber solange diese SSL - Session noch existiert, kann ich den User nicht wirklich ausloggen
Hat jemand eine Idee für mich?
Vielen Dank,
H. Plett
ich habe erneut ein Problem mit Sessions.
Gegeben ist eine Client - Server - Beziehung (Servlet/Tomcat - Server) mit Verwendung von SSL.
Nun möchte ich per "Logout" - Button die aktuelle SSL -Session - ID löschen, um den User später zur erneuten Eingabe seiner Benutzer - Daten aufzufordern.
Problem: Ich komme zwar an die SSL - Session-ID per
request.getAttribute("javax.servlet.request.ssl_session")
heran, aber "invalidate()" funktioniert so leider nicht.
Es ist zum Haare ausraufen... Solange ich Sessions selbst erstelle, kann ich sie löschen wie ich will; aber da ich diese SSL - Session ja nicht explizit erstelle, komme ich irgendwie nicht an sie heran!
Ich habe schon überlegt, eigene Sessions anzulegen und alles weitere über sie zu realisieren; aber solange diese SSL - Session noch existiert, kann ich den User nicht wirklich ausloggen
Hat jemand eine Idee für mich?
Vielen Dank,
H. Plett