使用springboot内置tomcat,将生成sessionId的安全随机数算法修改为HASH-DRBG。这个算法生成安全随机数的种子长度是多少,在哪个文件可以看到?(tomcat-embed-core-9.0.73.jar)SessionIdGeneratorBase.Java
SessionIdGeneratorBase.java文件中找到以下代码片段:
/**
* The number of bytes to use for each random session ID.
*/
private int sessionIdLength = 16;
默认情况下,Session ID的长度为16字节,即128位。您可以根据需要更改此值。