반응형

tomcat 기준으로 Set-cookie 가 언제 응답헤더에 내려올까요?

 

httpSession을 개발자가 접근하는 경우 WAS내에 세션ID(JSESSIONID)가 없다면 내부적으로 세션ID를 만들어서

 

해당 요청의 응답헤더에 Set-cookie를 통해 내려 줍니다.

 

추가!!

 

JSP 페이지를 로딩하는 경우에도 jsessionid가 없다면 Set-Cookie가 지정됩니다.

 

JSP 페이지에서 Set-Cookie 설정을 막으려면 아래 처럼 session="false" 옵션을 추가해 주면 됩니다.!!

 

<%@ page contentType="text/html;charset=UTF-8" session="false" %>
반응형

+ Recent posts