Я запускаю приложение Spring на Websphere Liberty Profile 16.0.0.2. После успешного входа в систему я вижу файл cookie JSESSIONID в заголовке запроса как J1. Я аннулирую сессию и создаю новую. Теперь следующий запрос содержит одно и то же значение cookie JSESSIONID, то есть J1, а не что-то новое, как ожидалось после недействительности сеанса.JSESSIONID повторно используется Websphere Liberty Профиль после недействительности сессии
После некоторых исследований я попробовал следующие настройки управления сеансом через server.xml.
<httpSession idLength="28" invalidateOnUnauthorizedSessionRequestException="true" cookieSecure="true" useInvalidatedId="false"></httpSession>
Тем не менее, поведение остается таким же.
Интересно, что при развертывании одного и того же веб-приложения на Tomcat 8 я вижу разные значения cookie JSESSIONID, как ожидалось. Что-то более упрямо с WLP. Пожалуйста, предложите.