iframe跨域访问时session丢失

本文介绍了一个常见的跨域访问问题:当在一个应用的iframe中加载另一个不同域的应用时,可能会导致session和cookie丢失。文章提供了解决方案,通过在目标应用中添加过滤器来确保跨域请求时正常传递cookie。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

问题描述:iframe在跨域访问时会造成session和cookie的丢失情况

 

场景:

A项目(应用)的界面:左侧是菜单栏,右侧是工作台(iframe),点击左侧某一菜单后相应的操作界面打开在右侧的工作台中,

现在要将B项目整合到A项目中(在A的菜单区新加一个节点,比如"进入B"),使得在点击"进入B"按钮时将B项目打开在A的工作台中.

在如上情况中,如果A项目和B项目的域名不一致的话,在点击"进入B"按钮时,会使得B项目的session及cookie造成丢失

 

 

解决方法:

第一步:

将如下内容加入到B项目的web.xml中

<!-- ie iframe cookie problem filter -->
 <filter>
  <filter-name>IeSessionFilter</filter-name>
  <filter-class>com.imx.core.web.filter.IeSessionFilter</filter-class>
 </filter>

 <filter-mapping>
  <filter-name>IeSessionFilter</filter-name>
  <url-pattern>/*</url-pattern>
 </filter-mapping>

 <!-- ie iframe cookie problem filter finish -->

第二步:

将附件中的imx.jar包加入到B的lib中

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值