Set-Cookie: VS jsessionid url token
优先级如何?
如果设置了 cookie,Apache Tomcat 似乎只是忽略了令牌。是不是有点不方便的行为?还是因为安全原因是这样?
这是 servlet 中请求的 url
....someParam=addFile;jsessionid=7A6ECCF009D4855821BCB45E0B744A7B'
并且生成的 Session 的 ID 对应于 cookie 请求头参数...
这意味着,它搞砸了对请求的处理。例如 Spring-mvc 将
someParam
值解析为addFile;jsessionid=7A6ECCF009D4855821BCB45E0B744A7B'
并崩溃并出现异常......