本文介绍了业务接入Web应用防火墙(WAF)后,出现登录状态丢失问题的解决方法。

问题描述

部分网站在使用WAF后,可能会出现登录状态丢失,或其他和登录状态相关的异常。这些异常的主要原因有:
  • 域名有多个源站(ECS),却没有做session同步,尤其是在WAF后面挂接了SLB的架构下。
  • 没有从x-forwarded-for中获取真实IP进行校验。

解决方案