Мы успешно настроили единый вход в кластер JBoss EPA 6.4.17.
Каждый сеанс пользователя был настроен с maxInactiveInterval , равным 1 минуте.Таким образом, клиент будет продолжать посылать живой запрос на сервер каждые 30 секунд, чтобы поддерживать сеанс.Я проверил, что сеанс в кэше Jboss очищается при ручном выходе из системы.Точно так же действия закрытия вкладки и закрытия браузера обрабатываются должным образом.
В случае, если я завершу процесс браузера или разорву клиентское соединение с сервером, ожидается, что через 1 минуту кэш сервера будет уничтожен.Поскольку maxInactiveInterval сеанса составляет 1 минуту.Но его не уничтожили, как ожидалось.
Это проблема безопасности.где я могу получить доступ к серверу, используя запрос curl, как запрос ajax, даже после завершения работы браузера клиента.
Это существующая проблема?или любое исправление доступно в Jboss?