私はいくつかのアプリケーションをTomcat 7に配備し、Keycloakを使ってこれらのアプリケーションのユーザーログインとログアウトを管理しています。ログアウトは機能しません。つまり、ユーザーをログアウトせずにKeycloakのログインページにリダイレクトします。その後、JSESSIONIDクッキーがまだ存在することがわかりました.JSESSIONIDクッキーを削除すると、ログアウトリンクは期待通りに機能します。そこでTomcatのセッションを無効にしようとしました。Tomcatセッションを無効にする
<%@ page session="false" %>
私のアプリケーションのJSPページのヘッダーにあります。残念ながら、これはまだTomcatのセッションを無効にしていないようですが、私はまだJSESSIONID cookieが表示されています。私は誰もがこの問題の解決策を持っているのだろうかと思っていますか?私は、Tomcatセッションの存在がKeycloakのSSOセッションに干渉し、Keycloakログアウトが機能しないと考えています。これはKeycloakユーザーが遭遇する共通の問題でなければなりません。TomcatはWebアプリケーションに広く使われています。
これをどのように処理するべきかについてのヒントをお寄せいただきありがとうございます。
これは本当に私の質問に答えることはありません。質問はKeycloakとは関係がなく、Tomcatともっと関係があります。つまり、Tomcatのセッションを無効にする方法を知りたいだけです。私は片方の方法(<%@ page session = "false"%>)を試みましたが、うまくいかなかった。 – Alex