Se considera una buena práctica de seguridad restablecer la cookie de sesión cuando un usuario se autentica.Cómo restablecer JSESSIONID
¿Cómo hacer esto con Java?
Mi intento hasta ahora es un éxito, pero me preguntaba si hay una manera mejor:
public static HttpSession resetSessionId(HttpSession session,
HttpServletRequest request) {
session.invalidate();
session = request.getSession(true);
return session;
}
Creo que es la mejor manera ... –