Вот некоторая информация об еще одном источнике файла cookie JSESSIONID
:
Я просто отлаживал некоторый код Java, который работает на сервере Tomcat. Я не вызывал request.getSession()
явно в моем коде, но заметил, что cookie-файл JSESSIONID
все еще устанавливается.
Я наконец-то взглянул на сгенерированный код Java, соответствующий JSP, в рабочем каталоге под Tomcat.
Похоже, что, нравится вам это или нет, если вы вызываете JSP из сервлета, JSESSIONID
будет создано!
Добавлено: я только что нашел это, добавив следующую директиву JSP:
<%@ page session="false" %>
Вы можете отключить настройку JSESSIONID
с помощью JSP.