認証セッションの問題

みなさんこんにちは

あなたの時間のほんの数分を教えてください、あなたはあなたのビジネスをさらに進めることができます。

(プロキシを使用せずに)Mozilla Firefoxブラウザーを使用する場合は、 リンクをたどり、認証セッションをクリアします(これを行うには、 Ctrl + Shift + Delを押し、 認証セッションチェックボックスを選択し、 今すぐ削除をクリックします)、ブラウザーで新しいタブを開き、もう一度このリンクをクリックしてみてください。 2回目はこのリンクは開きません。

PSすでにzamusunuyut。 まあ、ありがとう。

要点を説明すると、クライアントに問題があります。 クライアントは、大規模なオンラインストアのネットワークを代表しており、修正を希望しています。 当社はコンテンツの最適化に取り組んでおり、この場合、問題は動的JavaScriptを生成するIISサーバー上のロボットに関連しています。 特に、認証セッションをクリアした後にhttpsプロトコルを使用してこのスクリプトにアクセスすると問題が発生します。

Apacheはクライアントのサーバーにインストールされますが、このバージョンではこのような過剰に影響されません。 認証セッションをクリアしてSSL経由でページを表示すると、動的に生成されたJavaScriptのみがサーバーからロードされないことがわかりました。

SSLログを使用して、Microsoft IISとMozilla Firefox間の対話は次の手順で進行します。

httpsでJavaScriptを開きます...
•顧客のリクエスト
-https接続の設定
-サポートされている暗号化タイプをサーバーに送信する

•サーバーの応答
-クライアントへの接続パラメーターと証明書の送信

•顧客のリクエスト
-暗号化されたキーのサーバーへの転送
-暗号化パラメーターの適用

•サーバーの応答
-暗号化パラメーターの適用

•顧客のリクエスト
-暗号化されたメッセージを送信する

•サーバーの応答
-暗号化されたメッセージを送信する

データをアップロードしました。 ここで、認証セッションをクリアします。 サーバーへの再アクセス...
•顧客のリクエスト
-アラートタイプのメッセージ。接続を閉じることを意味します

ソケットが閉じています。

詳細なSSLログはこちらにあります

誰かが推測や仮定を持っているか、誰かがこれが何に関係しているのかを知っているなら、私はあなたのコメントにとても喜んでいるでしょう。

これについてはすでにMozillaフォーラムで書いていますが 、まだ答えはありません。

クライアントは、セッションやその他のユーザーデータを消去することは平均的なユーザーには決して起こらないという事実にはまったく関心がありません。 彼はもはや私たちに満足しておらず、私たちは彼をさらに失望させたくありませんでした。

Source: https://habr.com/ru/post/J24582/


All Articles