Как ограничить время жизни Java-сессии? - PullRequest
0 голосов
/ 31 августа 2018

Есть ли конфигурация для установки максимального возраста сеанса контейнера сервлета Java? Не время истечения неактивного сеанса, а ограничение времени жизни активного сеанса.

Конечно, это можно сделать в пользовательском фильтре, который проверяет время создания сеанса и делает недействительным, если он слишком старый. Но вопрос в следующем: существует ли стандартная готовая к использованию реализация API сервлетов / контейнеров?

P.S .: Cookie max-age не решает проблему:

  1. зависит от честности клиента
  2. Менеджер сеансов может быть настроен так, чтобы не использовать cookie JSESSIONID
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...