Когда я вхожу, новый сеанс создается должным образом с новым jsessionid (SSO login). Это кластерное БЫЛО. У меня время ожидания сеанса 30 минут. Так что после 30 минут бездействия мой сеанс разрушается должным образом. Я ожидаю, что пользователь снова предложит войти после истечения времени ожидания сеанса. Но проблема в том, что он не побуждает пользователя войти в систему, а входит внутрь без каких-либо проблем.
При проверке журналов я обнаружил, что мой предыдущий сеанс уничтожается должным образом, но когда пользователь щелкает что-то через 30 минут, автоматически создается новый идентификатор сеанса, что неверно. Пожалуйста, предложите, был ли какой-либо параметр в веб-сфере или какой-либо подход, чтобы избежать этого после тайм-аута сеанса.
Журналы:
Current session :UJ8IzrhI7-E8oSRtg1PdbSY
After 30 minutes
New session :o6fPgTstd3ytRb2xrsxkRBU (automatically) - dont know from where i am getting this
2020-01-26 **18:35:08**,307 [WebContainer : 67] ***** Browser : End Request *************************************************
2020-01-26 **18:35:08,307** [WebContainer : 67] Browser : End Request *************************************************
2020-01-26 **19:07:18,019** [WsSessionInvalidatorThread] DEBUG com.t24browser.servlets.BrowserSessionListener - Session Destroyed : Id = **UJ8IzrhI7-E8oSRtg1PdbSY**
2020-01-26 **19:07:18,019** [WsSessionInvalidatorThread] DEBUG com.t24browser.servlets.BrowserSessionListener - Clearing Session Data : Id = UJ8IzrhI7-E8oSRtg1PdbSY
2020-01-26 19:08:02,571 [WebContainer : 140] DEBUG com.t24browser.servlets.BrowserServlet - ***** Browser : Start Request ***********************************************
2020-01-26 **19:08:02**,571 [WebContainer : 140] DEBUG com.t24browser.servlets.BrowserServlet -
*** Session Data ***
- Id = o6fPgTstd3ytRb2xrsxkRBU
- Sign On Name =
- User Id =
- Token =
- Token Seq No =