听说ebay用的是Java,但是登录的时候没有找到jsessionid cookie。
是否有替代技术来跟踪用户会话?你如何避免使用 jsessionid?
听说ebay用的是Java,但是登录的时候没有找到jsessionid cookie。
是否有替代技术来跟踪用户会话?你如何避免使用 jsessionid?
可能有许多不同的选择来实现这一点。我能想到的最简单的方法是存储您自己的 cookie 并使用 memcache(或类似的)在所有服务器之间共享会话数据。
使用此解决方案,您不会遇到会话仅存在于一台服务器上的问题。
我刚才检查了 ebay 实际上创建了 7 个 cookie,其中 4 个会在我关闭浏览器后立即过期(其中一个或多个实际上可能用于会话管理)。
为了在无状态的 HTTP 上维护有关用户会话的信息,服务器必须给客户端一个唯一标识,该标识必须在以后对服务器的请求中使用,以将其标识为同一客户端。此唯一标识主要存储为 cookie,有时作为请求参数不断传递,或者您可以使用任何其他合适的方法,这样标识就不会丢失。
据我所知,JSESSIONID 的自动设置可以在 JSP 应用程序中关闭,并且可以使用我们自己的会话管理方法。
<%@ page session="false" %>