一、设置 session 失效时间的方法
具体设置很简单,方法有三种:
(1) 在主页面或者公共页面中加入:session.setMaxInactiveInterval(600); 参数600 单位是秒,即在没有10 分钟活动后,session 将失效。
这里要注意这个session 设置的时间是根据服务器来计算的,而不是客户端。所以如果是在调试程序,应该是修改服务器端时间来测试,而不是客户端。
(2) 也是比较通用的设置session 失效时间的方法,就是在项目的web.xml 中设置
<!-- 设置session失效,单位分 --> <session-config> <session-timeout>1</session-timeout> </session-config>
(3) 直接在应用服务器中设置,如果是tomcat ,可以在tomcat 目录下conf/web.xml 中找到<session-config> 元素,tomcat 默认设置是30 分钟,只要修改这个值就可以了。
需要注意的是如果上述三个地方如果都设置了,有个优先级的问题,从高到低:(1)>(2)>(3)
二、HttpSessionListener 的使用
HttpSessionListener :
Session创建事件发生在每次一个新的session创建的时候,类似地Session失效事件发生在每次一个Session失效的时候。
这个接口也只包含两个方法,分别对应于Session的创建和失效:
# public void sessionCreated(HttpSessionEvent se);
# public void sessionDestroyed(HttpSessionEvent se);
我的web应用上想知道到底有多少用户在使用?
在网站中经常需要进行在线人数的统计。过去的一般做法是结合登录和退出功能,即当用户输入用户名密码进行登录的时候计数器加1,然后当用户点击退出按钮退出系统的时候计数器减1。这种处理方式存在一些缺点,例如:用户正常登录后,可能会忘记点击退出按钮,而直接关闭浏览器,导致计数器减1的操作没有及时执行;网站上还经常有一些内容是不需要登录就可以访问的,在这种情况下也无法使用上面的方法进行在线人数统计。
我们可以利用Servlet规范中定义的事件监听器(Listener)来解决这个问题,实现更准确的在线人数统计功能。对每一个正在访问的用户,J2EE应用服务器会为其建立一个对应的HttpSession对象。当一个浏览器第一次访问网站的时候,J2EE应用服务器会新建一个HttpSession对象 ,并触发 HttpSession创建事件 ,如果注册了HttpSessionListener事件监听器,则会调用HttpSessionListener事件监听器的sessionCreated方法。相反,当这个浏览器访问结束超时的时候,J2EE应用服务器会销毁相应的HttpSession对象,触发 HttpSession销毁事件,同时调用所注册HttpSessionListener事件监听器的sessionDestroyed方法。
import javax.servlet.http.HttpSessionListener; import javax.servlet.http.HttpSessionEvent; public class SessionCounter implements HttpSessionListener { private static int activeSessions =0; /* Session创建事件 */ public void sessionCreated(HttpSessionEvent se) { ServletContext ctx = event.getSession( ).getServletContext( ); Integer numSessions = (Integer) ctx.getAttribute("numSessions"); if (numSessions == null) { numSessions = new Integer(1); } else { int count = numSessions.intValue( ); numSessions = new Integer(count + 1); } ctx.setAttribute("numSessions", numSessions); } /* Session失效事件 */ public void sessionDestroyed(HttpSessionEvent se) { ServletContext ctx=se.getSession().getServletContext(); Integer numSessions = (Integer)ctx.getAttribute("numSessions"); if(numSessions == null) numSessions = new Integer(0); } else { int count = numSessions.intValue( ); numSessions = new Integer(count - 1); } ctx.setAttribute("numSessions", numSessions);</span> } }
在这个解决方案中,任何一个Session被创建或者销毁时,都会通知SessionCounter 这个类,当然通知的原因是必须在web.xml文件中做相关的配置工作。如下面的配置代码:
<listener> <listener-class>demo.listener.SessionCounter</listener-class> </listener>
以下两种情况下就会发生sessionDestoryed(会话销毁)事件:
1.执行session.invalidate()方法时 。
既然LogoutServlet.java中执行session.invalidate()时,会触发sessionDestory()从在线用户 列表中清除当前用户,我们就不必在LogoutServlet.java中对在线列表进行操作了,所以LogoutServlet.java的内容现在是 这样。
public void doGet(HttpServletRequest request,HttpServletResponse response) throws ServletException, IOException { // 销毁session request.getSession().invalidate(); // 成功 response.sendRedirect("index.jsp"); }
2.
如果用户长时间没有访问服务器,超过了会话最大超时时间 ,服务器就会自动销毁超时的session。
会话超时时间可以在web.xml中进行设置,为了容易看到超时效果,我们将超时时间设置为最小值。
<session-config> <session-timeout>1</session-timeout> </session-config>
时间单位是一分钟,并且只能是整数,如果是零或负数,那么会话就永远不会超时。
2.HttpSessionEvent
这是类代表一个web应用程序内更改会话事件通知。
public class ShopSessionListener implements HttpSessionListener { public void sessionCreated(HttpSessionEvent se) { } public void sessionDestroyed(HttpSessionEvent se) { String sessionid = se.getSession().getId(); EopSite site =(EopSite)ThreadContextHolder.getSessionContext().getAttribute("site_key"); if(site!=null){ ICartManager cartManager = SpringContextHolder.getBean("cartManager"); cartManager.clean(sessionid,site.getUserid(),site.getId()); } } }
se.getSession().getId();
HttpSession 接口中的getId():
Returns a string containing the unique identifier assigned to this session.
返回一个字符串,其中包含唯一标识符分配给本次会话。
相关推荐
本文介绍了设置Session失效的几种方法,包括在主页面或公共页面中设置Session失效时间、在项目的web.xml中设置Session失效时间、直接在应用服务器中设置Session失效时间等。此外,还介绍了如何在Session失效后执行一...
1. **Java代码设置**:通过`request.getSession().setMaxInactiveInterval(int seconds)`方法,以秒为单位设置Session的失效时间。例如,`setMaxInactiveInterval(1800)`表示Session将在30分钟后失效。 2. **web....
在本文中,我们将详细讨论如何设置Session的过期时间以及在Session失效后进行相关操作。 首先,设置Session的过期时间主要是为了安全和性能考虑。默认情况下,Session可能会在服务器内存中长时间存储,消耗资源,...
1. **编程方式设置**:在Java Web开发中,可以使用HttpSession接口的setMaxInactiveInterval(int interval)方法来设置Session的生命周期,interval参数表示的是以秒为单位的时间间隔。例如,以下代码将Session的生命...
然而,为了安全考虑,Session不会无限期地保持活跃状态,而是设置有一定的过期时间。本篇文章将详细介绍三种判断Session过期的方法。 ### 1. 检查Session有效期 这是最直接的方式,服务器在创建Session时会设置一...
Session监听器是Servlet API提供的一种机制,允许开发者对Session的生命周期事件进行监听和处理,比如Session创建、更新、失效等。下面,我们将深入探讨Session监听及其在实际应用中的作用。 首先,我们需要了解...
4. **session超时设置**:在web.xml中配置session的超时时间,比如30分钟无操作自动失效。这样,即使用户未主动注销,长时间不活动也会被认为是离线。 5. **展示在线人数**:在需要显示在线人数的页面上,可以通过...
此外,拦截器也可以用来更新会话信息,比如刷新会话超时时间,防止会话自动失效。 ### 实现步骤 1. **创建SessionListener**:实现`SessionListener`接口,并重写`sessionCreated`和`sessionDestroyed`方法,用来...
首先,开发者可能尝试使用Session监听器(HttpSessionListener)来检测Session的过期。监听器是Java Servlet规范的一部分,允许我们注册监听器以响应特定的事件,如Session的创建和销毁。在`web.xml`文件中,我们...
5. **编码实现**:在监听器中,覆盖`sessionCreated`和`sessionDestroyed`方法,将session的ID和数据序列化后存入memcached,以及在session失效时从memcached中删除对应的键值对。 6. **反序列化**:当请求到达不同...
当用户重复登录时,为了保证系统的安全性,有必要使得之前的session失效。这通常可以通过在拦截器中获取当前的session,然后通过调用session的invalidate方法来实现。这样做的结果是,当前用户的旧session将被立即...
用户注销 非正常退出 session失效 三种情况来进行 控制 分别使用了两种方式 进行了实现1:不修改数据库使用HashMap+HttpSessionListener 2:给数据库添加online列 使用(数据库脚本包含在内)HashMap+...
默认情况下,session的超时时间为30分钟,但可以通过在web.xml配置文件中设置`<session-config>`元素的`session-timeout`属性来自定义。 ```xml <session-config> <session-timeout>60</session-timeout> <!-- ...
如果Redis中不存在该ID,说明Session未被创建或已失效,此时应根据情况创建新的Session或重定向至登录页面。 7. **考虑一致性与性能**:虽然Redis提供了高并发读写能力,但在高并发场景下,可能需要考虑使用`...
- 设置合理的Session超时时间,防止Session长时间未活动而被占用资源。 - 及时清理过期或无用的Session,减轻服务器负担。 8. **扩展应用**: 这种机制还可以扩展到其他领域,如移动应用、单点登录系统(Single ...
第一种方法是将`items`存储在会话中,并设置一个名为"sessionid"的Cookie,其值为会话ID,有效期设置为会话的最大不活动间隔。这样,即使会话失效,只要Cookie还存在,我们就能根据Cookie的值找到之前会话的缓存,...
当session失效时,减少在线人数。 2. **处理每个请求**:在Servlet的doGet或doPost方法中,检查当前请求是否属于一个新的会话。如果是,增加访问量并更新在线人数。同时,更新日访问量计数器。 3. **持久化访问量*...
3. 设置超时时间:服务器端可以通过setMaxInactiveInterval()设置会话的超时时间,超过这个时间未收到用户请求,会话自动失效。 4. 请求检测:每次用户发送请求,检查会话是否有效,如果有效,则认为用户在线。 接...
- `sessionDestroyed()`在session失效或被显式销毁时执行,通常用于清理session数据。 4. **HttpSessionAttributeListener**: - 类似于ServletContextAttributeListener,但针对HttpSession。 - `...
例如,ServletContextListener可以监听上下文的初始化和销毁事件,HttpSessionListener可以监听会话的创建和失效事件。 综上所述,Java Servlet帮助文档全面涵盖了Servlet的各个方面,无论你是初学者还是经验丰富的...