設(shè)置session有效時(shí)間的三種方式
設(shè)置session有效時(shí)間的三種方式
session的默認(rèn)有效時(shí)間是30分鐘(min)
方法一
使用java函數(shù):session.setMaxInactiveInterval()
舉例:
設(shè)置的有效期是30分鐘(min)
session.setMaxInactiveInterval(30 * 60); //30分*60秒
注意:以秒(s)為單位。
如果設(shè)置的值為零或負(fù)數(shù),則表示會(huì)話將永不超時(shí)!
方法二
在項(xiàng)目中web.xml的session-config中配置
舉例:
設(shè)置有效期為30分鐘(min)
<session-config>? ? ? <session-timeout>30</session-timeout> </session-config>?
注意:以分鐘為單位,必須為整數(shù)。
如果 session-timeout元素的值為零或負(fù)數(shù),則表示會(huì)話將永不超時(shí)!
方法三
直接在應(yīng)用服務(wù)器中設(shè)置
舉例:
在tomcat安裝目錄中conf/web.xml找到<session-config>元素,tomcat默認(rèn)設(shè)置是30分鐘。
注意:以分鐘為單位,必須為整數(shù)。
如果 session-timeout元素的值為零或負(fù)數(shù),則表示會(huì)話將永不超時(shí)!
這三種方法設(shè)置session有效期的優(yōu)先級(jí)(此處優(yōu)先級(jí)指的是如果1、2、3三種方法同時(shí)使用時(shí)的優(yōu)先級(jí))。 即:1>2>3
session詳細(xì)解析(是否過期、失效時(shí)間)
Session一直是我們做web項(xiàng)目經(jīng)常使用的,以前沒太注意,這次又細(xì)致的看了下!
1.session其實(shí)就是一個(gè)Map,鍵=值對(duì),通過session.getAttribute("name");獲得session中設(shè)置的參數(shù)
2.session的過期時(shí)間是從什么時(shí)候開始計(jì)算的?是從一登錄就開始計(jì)算還是說從停止活動(dòng)開始計(jì)算?
答:從session不活動(dòng)的時(shí)候開始計(jì)算,如果session一直活動(dòng),session就總不會(huì)過期。
從該Session未被訪問,開始計(jì)時(shí); 一旦Session被訪問,計(jì)時(shí)清0;
3.設(shè)置session的失效時(shí)間
- a) web.xml中
<session-config>? ? ? <session-timeout>30</session-timeout> //單位為分鐘 </session-config>
- b) 在程序中手動(dòng)設(shè)置
session.setMaxInactiveInterval(30 * 60);//設(shè)置單位為秒,設(shè)置為-1永不過期
- c) tomcat也可以修改session過期時(shí)間,在server.xml中定義context時(shí)采用如下定義:
<Context path="/livsorder" docBase="/home/httpd/html/livsorder" ? ? ? ? ?defaultSessionTimeOut="3600" isWARExpanded="true" ? ? ? ? ?isWARValidated="false" isInvokerEnabled="true" ? ? ? ?? ? ? ? ? ?isWorkDirPersistent="false"/>
4.如何判斷session過沒過期
1) 以前是根據(jù) if (session.getAttribute('user')==null) 判斷是否為空
2) 如下為看到的一個(gè)帖子,判斷session不為空的好方法:request.getSeesion(boolean)方法,一下子讓我恍然大悟。
這個(gè)方法里面?zhèn)髁艘粋€(gè)boolean值,值為true時(shí),若request中的session不存在,那么就創(chuàng)建新的會(huì)話,如果存在就返回當(dāng)前的會(huì)話;值為false時(shí),若request中的session不存在就返回null。
這樣我們就可以很容易的聯(lián)想到這個(gè)所謂的request的當(dāng)前會(huì)話是否存在和session過期的聯(lián)系,所以我們就可以“近似地”認(rèn)為session不存在就是session過期了,那么我們就可以很容易地判斷session是否過期了。
方法如下:
? ? if(request.getSession(false)==null){
? ? ? ?System.out.println("Session has been invalidated!");
? ? }else{
? ? ? System.out.println("Session is active!");
? ? }可能大家注意到我上面有一個(gè)“近似地”字眼,也就是說存在特別情況。
這個(gè)特殊情況就是第一次請(qǐng)求還沒有創(chuàng)建會(huì)話的時(shí)候,那么用這個(gè)方法返回的仍然是null。
也有很多人覺得應(yīng)該使用javax.servlet.http.HttpSessionBindingListener接口來實(shí)現(xiàn)類似功能。
他們的意思是當(dāng)session創(chuàng)建的時(shí)候session.setAttribute("isActive","yes"),只要session沒有過期,那么我們就可以 session.getAttribute("isActive")==null來判斷,但是如果session過期以后就不能用這個(gè)辦法了,因?yàn)榇藭r(shí)我們使用session.getAttribute()方法就會(huì)拋出java.lang.IllegalStateException,這時(shí)候我們只能通過捕捉這個(gè)異常來進(jìn)行判斷,這會(huì)打亂我們整個(gè)程序的邏輯流程。
當(dāng)然我們也可以在session過期的時(shí)候這樣處理,在HttpSessionBindingListener接口的onValueUnbound()方法里面通過設(shè)置一個(gè)flag來標(biāo)志session已過期,之后都使用這個(gè)flag,那么這個(gè)flag一定是要放在application里面,application是HttpServletContex類的對(duì)象,所以我們必須對(duì)這個(gè)flag加入是哪個(gè)session過期的信息,這樣一來整個(gè)的過程就十分麻煩。
關(guān)于用監(jiān)聽器實(shí)現(xiàn)我要補(bǔ)充一點(diǎn),我的方法是站在某一個(gè)session的角度來實(shí)現(xiàn)的。如果說要監(jiān)測(cè)多個(gè)session就應(yīng)該站在application的角度來分析,這時(shí)候的最佳選擇就是HttpSessionBindingListener或者HttpSessionListener。
寫這個(gè)文章的目的就是讓大家在需要判斷的時(shí)候(不管session是否過期都OK)用這樣的一條語句來簡(jiǎn)單的實(shí)現(xiàn)功能,至于意義我們姑且不談。
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
Java?Hutool工具包中HttpUtil的日志統(tǒng)一打印及統(tǒng)一超時(shí)時(shí)間配置
Hutool是一個(gè)Java基礎(chǔ)工具類,對(duì)文件、流、加密解密、轉(zhuǎn)碼、正則、線程、XML等JDK方法進(jìn)行封裝,組成各種Util工具類,這篇文章主要給大家介紹了關(guān)于Java?Hutool工具包中HttpUtil的日志統(tǒng)一打印及統(tǒng)一超時(shí)時(shí)間配置的相關(guān)資料,需要的朋友可以參考下2024-01-01
Java保留兩位小數(shù)的實(shí)現(xiàn)方法
這篇文章主要介紹了 Java保留兩位小數(shù)的實(shí)現(xiàn)方法的相關(guān)資料,需要的朋友可以參考下2017-06-06
logback的isDebugEnabled日志配置級(jí)別源碼解析
這篇文章主要為大家介紹了logback的isDebugEnabled日志配置級(jí)別源碼解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-11-11
mybatis-plus的SafetyEncryptProcessor安全加密處理示例解析
這篇文章主要為大家介紹了mybatis-plus的SafetyEncryptProcessor安全加密處理示例解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-08-08

