Я настроил Tomcat на удаление сеансов после 15 минут бездействия. Как то так
<session-config>
<session-timeout>15</session-timeout>
</session-config>
Каждый раз, когда пользователь заходит на страницу с ограниченным доступом (ту, которая требует входа пользователя в систему), я проверяю сеанс, чтобы увидеть, завершен ли процесс входа в систему. Если он имеет, то доступ предоставляется, если нет, то пользователь перенаправляется на страницу входа, где ему / ей предлагается действительный идентификатор и пароль. Если время сеанса истекло, пользователь должен снова войти в систему. И это нормально, но я бы хотел, чтобы пользователь знал, что ему / ей нужно снова войти в систему, поскольку время сеанса истекло.
Как мне это сделать? Я нашел интерфейс HttpSessionListener и подумал, что это может помочь, но метод sessionDestroyed вызывается непосредственно перед тем, как сессия становится недействительной, поэтому установка параметра там не годится, как ожидалось.