Em requisições HTTPS que utilizam cookies é importante habilitar a flag SECURE="TRUE" nos cookies. Para realizar isso no WebLogic, é necessário adicionar as seguinte linha no weblogic-application.xml
<wls:session-descriptor> <wls:cookie-secure>true</wls:cookie-secure> </wls:session-descriptor>
E garantir que no console do weblogic esteja marcado o seguinte: Domain -> Configuration -> Web Application tab, enable "Auth Cookie Enabled"
Para garantir, abrir o config.xml do weblogic e adicionar/alterar a tag:
<auth-cookie-enabled>true</auth-cookie-enabled>
Mais informações: http://www.owasp.org/index.php/OWASP_AppSec_FAQ#What_are_these_secure_cookies.3F
Olá Thiago, parabéns pelo conteúdo dos artigos postados, sem tenho acompanhado. Amigo, estou com uma situação chata no weblogic 12c, em uma aplicação que utiliza flex, quando o usuário loga na app aparece a seguinte mensagem: --------------------------------------------------
Erro ao tentar homologar sistema APlicacaows Detected duplicate HTTP-based FlexSessions, generally due to the remote host disabling session cookies. Session cookies must be enabled to manage the client connection correctly.
--------------------------------------------------
Poderia me auxiliar nesta questão?