【发布时间】:2011-11-18 22:51:35
【问题描述】:
默认情况下JSESSIONID cookie 在您关闭浏览器时过期,但关联的HttpSession 在服务器端真正有效多久?
【问题讨论】:
默认情况下JSESSIONID cookie 在您关闭浏览器时过期,但关联的HttpSession 在服务器端真正有效多久?
【问题讨论】:
在大多数容器上默认为 30 分钟,您可以在 webapp 的 web.xml 中通过 <session-config> 进行配置。
<session-config>
<session-timeout>10</session-timeout>
</session-config>
以上示例将服务器端会话超时更改为 10 分钟。所以换句话说,当客户端超过 10 分钟没有与服务器交互时(即使浏览器保持打开那么长时间),那么会话将在服务器端过期。任何下一个请求都将创建一个新会话。
【讨论】: