Я пытаюсь найти общее место, где я могу управлять сеансом по умолчанию.
Ответ является специфичным для servletcontainer, поскольку именно он отвечает за создание сеанса и управление им.Стандартный Servlet API не несет ответственности за это.Непонятно, какой сервлетконтейнер вы используете, поэтому вот целевой ответ Tomcat: создайте свой собственный <Manager>
.
В качестве альтернативы, вы также можете полностью отключить поддержку файлов cookie и рассчитывать на переписывание URLтолько (но не делай этого).Таким образом, сессии не выживут среди запросов.Вы можете сделать это, например, в Tomcat, установив для атрибута cookie
элемента <Context>
значение false
.
Если вы используете другой сервлет-контейнер, тогда вам нужносвериться с документацией, основанной на недавно изученной информации и ключевых словах, приведенных выше, или просто упомянуть, какой это.