Session-cookies, die mit load balancing (Nicht sticky sessions)

Habe ich gescannt RFC 6265 aber nicht die Antwort finden, die der folgenden.

Ich möchte ein naiv, round-Robin-Lastenausgleich in front-mehrere Server für eine einzige webapp. Der load-balancer stellt nicht bieten sticky sessions. So ein client in der Regel hüpfen von einem Anwendungsserver zu einem anderen auf aufeinander folgende Anfragen.

Auf der ersten Verbindung, der client hat keine SID und wird nach dem Zufallsprinzip weitergeleitet, sage, server A.

Server antwortet mit einem session-cookie, eine nonce.

Auf die nächste Verbindung, die der client enthält die SID vom server in den HTTP-Headern.
In diesem Zeitpunkt wird der client nach dem Zufallsprinzip weitergeleitet, sage, server B.
Server B sieht die SID, die (man hofft!) entspricht nicht jede SID, die es ausgestellt hat.
Was passiert? Hat server B einfach ignorieren, die "schlechten" SID, oder sich beschweren, oder ignorieren Sie die Anfrage, oder was?

Die Idee ist, das möchte ich nicht verwenden session-cookies überhaupt. Ich möchte vermeiden, alle die Komplexität der Klebrigkeit. Aber ich weiß auch, dass mein Server wird wahrscheinlich generieren -- und mehr an die Stelle suchen -- session-cookies sowieso.

Wie kann ich sicherstellen, dass der Server einfach ignorieren (oder besser noch nicht festgelegt) session-cookies?

  • Ok, keine Antworten. Vielleicht ist meine Frage dumm ist. Wenn ja, bitte Schubs mich zurück auf den Pfad. Danke!
  • Vielleicht eine dumme Frage - Wie wird der Server B "sehen" die SID-setup, indem Sie Server - Cookies sind domain-spezifisch ?
InformationsquelleAutor Carlos | 2012-07-20
Schreibe einen Kommentar