Страница руководства говорит о наборе преимуществ управления сеансами (SM) J2EE по СМ ColdFusion, но что относительно другой стороны? Какие проблемы могут появиться при использовании СМ J2EE?
Кроме того, если СМ J2EE так прохладен, почему СМ ColdFusion все еще по умолчанию?
Я вижу одну очевидную причину: назад совместимость. И это типично для Adobe. То же время я сомневаюсь, что Adobe заботится о совместимости с другими механизмами CFML.
Какие-либо другие причины?
Ничего из того, что я нашел, правда. Как только управление сессией J2EE стало доступным, я начал его использовать и не испытывал никаких проблем.
Единственная проблема, с которой я столкнулся, заключалась в том, что даже если вы включите управление сессией J2EE, если вы "setclientcookies" на да, то пара cookie-файлов CFIDE/CFTOKEN будет создана в любом случае. Это вызвало проблему в моей текущей среде, так как существует политика против постоянных куки-файлов.
Я полагаю, что если Вам необходимо, чтобы сессия оставалась доступной, если браузер закрыт и перезапущен, то управление сеансом J2EE не для Вас.
.Сделать куки HTTPOnly сложнее, по крайней мере, с помощью JRun.
.