更新時(shí)間:2021-08-04 16:52:48 來源:動(dòng)力節(jié)點(diǎn) 瀏覽4170次
我們?cè)O(shè)置SESSION失效的時(shí)間,是為了確保在用戶長(zhǎng)時(shí)間不與服務(wù)器交互的情況下,可以自動(dòng)退出登錄。本文介紹了三種設(shè)置SESSION失效的方法,希望對(duì)你有幫助。
Session對(duì)象是HttpSessionState的一個(gè)實(shí)例。該類為當(dāng)前用戶會(huì)話提供信息,還提供對(duì)可用于存儲(chǔ)信息會(huì)話范圍的緩存的訪問,以及控制如何管理會(huì)話的方法。下面介紹設(shè)置session失效的幾種方法。
在系統(tǒng)登錄后,都會(huì)設(shè)置一個(gè)當(dāng)前session失效的時(shí)間,以確保在用戶長(zhǎng)時(shí)間不與服務(wù)器交互,自動(dòng)退出登錄,銷毀session。
1.在主頁面或者公共頁面中加入:session.setMaxInactiveInterval(900);參數(shù)900單位是秒,即在沒有活動(dòng)15分鐘后,session將失效。
這里要注意這個(gè)session設(shè)置的時(shí)間是根據(jù)服務(wù)器來計(jì)算的,而不是客戶端。所以如果是在調(diào)試程序,應(yīng)該是修改服務(wù)器端時(shí)間來測(cè)試,而不是客戶端。
2.也是比較通用的設(shè)置session失效時(shí)間的方法,就是在項(xiàng)目的web.xml中設(shè)置
<!-- 設(shè)置session失效,單位分 -->
<session-config>
<session-timeout>1</session-timeout>
</session-config>
3.直接在應(yīng)用服務(wù)器中設(shè)置,如果是tomcat,可以在tomcat目錄下conf/web.xml中找到<session-config>元素,tomcat默認(rèn)設(shè)置是30分鐘,只要修改這個(gè)值就可以了。
需要注意的是如果上述三個(gè)地方如果都設(shè)置了,有個(gè)優(yōu)先級(jí)的問題,從高到低:(1)>(2)>(3)
1.控制用戶數(shù),當(dāng)session失效后,系統(tǒng)的用戶數(shù)減少一個(gè)等,控制用戶數(shù)在一定范圍內(nèi),確保系統(tǒng)的性能。
2.控制一個(gè)用戶多次登錄,當(dāng)session有效時(shí),如果相同用戶登錄,就提示已經(jīng)登錄了,當(dāng)session失效后,就可以不用提示,直接登錄了。
那么如何在session失效后,進(jìn)行一系列的操作呢?
這里就需要用到監(jiān)聽器了,即當(dāng)session因?yàn)楦鞣N原因失效后,監(jiān)聽器就可以監(jiān)聽到,然后執(zhí)行監(jiān)聽器中定義好的程序就可以了。
監(jiān)聽器類為:HttpSessionListener類,有sessionCreated和sessionDestroyed兩個(gè)方法
自己可以繼承這個(gè)類,然后分別實(shí)現(xiàn)。
sessionCreated指在session創(chuàng)建時(shí)執(zhí)行的方法
sessionDestroyed指在session失效時(shí)執(zhí)行的方法
給一個(gè)簡(jiǎn)單的例子:
public class SessionListener implements HttpSessionListener{
public void sessionCreated(HttpSessionEvent event) {
HttpSession ses = event.getSession();
String id=ses.getId()+ses.getCreationTime();
SummerConstant.UserMap.put(id, Boolean.TRUE); //添加用戶
}
public void sessionDestroyed(HttpSessionEvent event) {
HttpSession ses = event.getSession();
String id=ses.getId()+ses.getCreationTime();
synchronized (this) {
SummerConstant.USERNUM--; //用戶數(shù)減一
SummerConstant.UserMap.remove(id); //從用戶組中移除掉,用戶組為一個(gè)map
}
}
}
然后只需要把這個(gè)監(jiān)聽器在web.xml中聲明就可以了
<listener>
<listener-class>com.demo.SessionListener</listener-class>
</listener>
以上就是動(dòng)力節(jié)點(diǎn)小編介紹的"Session失效的三種方法",希望對(duì)大家有幫助,想了解更多可查看Session執(zhí)行原理。動(dòng)力節(jié)點(diǎn)在線學(xué)習(xí)教程,針對(duì)沒有任何Java基礎(chǔ)的讀者學(xué)習(xí),讓你從入門到精通,主要介紹了一些Java基礎(chǔ)的核心知識(shí),讓同學(xué)們更好更方便的學(xué)習(xí)和了解Java編程,感興趣的同學(xué)可以關(guān)注一下。
0基礎(chǔ) 0學(xué)費(fèi) 15天面授
有基礎(chǔ) 直達(dá)就業(yè)
業(yè)余時(shí)間 高薪轉(zhuǎn)行
工作1~3年,加薪神器
工作3~5年,晉升架構(gòu)
提交申請(qǐng)后,顧問老師會(huì)電話與您溝通安排學(xué)習(xí)