首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何避免使用jsessionid?

如何避免使用jsessionid?
EN

Stack Overflow用户
提问于 2011-10-05 03:53:09
回答 2查看 1.5K关注 0票数 0

我听说ebay使用Java,但我登录时没有找到jsessionid cookie。

是否存在跟踪用户会话的替代技术?如何避免使用jsessionid?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2011-10-05 03:56:58

可能许多不同的选项来实现这一点。我能想到的最简单的方法是存储您自己的cookie,并使用memcache (或类似的)在所有服务器之间共享会话数据。

使用此解决方案,您不会遇到会话仅存在于一台服务器上的问题。

票数 3
EN

Stack Overflow用户

发布于 2011-10-05 04:11:01

我刚才检查了ebay实际上创建了7个cookie,其中4个会在我关闭浏览器时立即过期(其中一个或多个可能实际上是用于会话管理)。

为了维护HTTP上无状态的用户会话的信息,服务器必须为客户端提供一个唯一的标识,该标识必须在以后向服务器发出的请求中使用,以便将其标识为同一客户端。这个唯一的标识主要存储为cookie,有时作为请求参数传递,或者您可以使用任何其他合适的方法,这样标识就不会丢失。

据我所知,JSESSIONID的自动设置可以在JSP应用程序中关闭,并且可以使用我们自己的会话管理方法。

<%@ page session="false" %>

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7653303

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档