`

设置 session 失效时间的方法,HttpSessionListener的使用

阅读更多

 

一、设置 session 失效时间的方法

 

具体设置很简单,方法有三种:

  (1) 在主页面或者公共页面中加入:session.setMaxInactiveInterval(600); 参数600 单位是秒,即在没有10 分钟活动后,session 将失效。

  这里要注意这个session 设置的时间是根据服务器来计算的,而不是客户端。所以如果是在调试程序,应该是修改服务器端时间来测试,而不是客户端。

  (2) 也是比较通用的设置session 失效时间的方法,就是在项目的web.xml 中设置

<!-- 设置session失效,单位分 -->
<session-config>
    <session-timeout>1</session-timeout>
</session-config>

 

    (3) 直接在应用服务器中设置,如果是tomcat ,可以在tomcat 目录下conf/web.xml 中找到<session-config> 元素,tomcat 默认设置是30 分钟,只要修改这个值就可以了。

  需要注意的是如果上述三个地方如果都设置了,有个优先级的问题,从高到低:(1)>(2)>(3)

 

二、HttpSessionListener  的使用 

HttpSessionListener :

   Session创建事件发生在每次一个新的session创建的时候,类似地Session失效事件发生在每次一个Session失效的时候。

这个接口也只包含两个方法,分别对应于Session的创建和失效:
# public void sessionCreated(HttpSessionEvent se); 
# public void sessionDestroyed(HttpSessionEvent se);

 

我的web应用上想知道到底有多少用户在使用?

 

 

在网站中经常需要进行在线人数的统计。过去的一般做法是结合登录和退出功能,即当用户输入用户名密码进行登录的时候计数器加1,然后当用户点击退出按钮退出系统的时候计数器减1。这种处理方式存在一些缺点,例如:用户正常登录后,可能会忘记点击退出按钮,而直接关闭浏览器,导致计数器减1的操作没有及时执行;网站上还经常有一些内容是不需要登录就可以访问的,在这种情况下也无法使用上面的方法进行在线人数统计。
  我们可以利用Servlet规范中定义的事件监听器(Listener)来解决这个问题,实现更准确的在线人数统计功能。对每一个正在访问的用户,J2EE应用服务器会为其建立一个对应的HttpSession对象。当一个浏览器第一次访问网站的时候,J2EE应用服务器会新建一个HttpSession对象 ,并触发 HttpSession创建事件 ,如果注册了HttpSessionListener事件监听器,则会调用HttpSessionListener事件监听器的sessionCreated方法。相反,当这个浏览器访问结束超时的时候,J2EE应用服务器会销毁相应的HttpSession对象,触发 HttpSession销毁事件,同时调用所注册HttpSessionListener事件监听器的sessionDestroyed方法。

 

import javax.servlet.http.HttpSessionListener;
import javax.servlet.http.HttpSessionEvent;

public class SessionCounter implements HttpSessionListener {
private static int activeSessions =0;
/* Session创建事件 */
public void sessionCreated(HttpSessionEvent se) {
      ServletContext ctx = event.getSession( ).getServletContext( );
        Integer numSessions = (Integer) ctx.getAttribute("numSessions");
        if (numSessions == null) {
            numSessions = new Integer(1);
        }
        else {
            int count = numSessions.intValue( );
            numSessions = new Integer(count + 1);
        }
        ctx.setAttribute("numSessions", numSessions);
}
/* Session失效事件 */
public void sessionDestroyed(HttpSessionEvent se) {
 ServletContext ctx=se.getSession().getServletContext();
 Integer numSessions = (Integer)ctx.getAttribute("numSessions");
 if(numSessions == null)
 numSessions = new Integer(0);
 }
 else {
 int count = numSessions.intValue( );
 numSessions = new Integer(count - 1);
 }
 ctx.setAttribute("numSessions", numSessions);</span>



}
}

 

 

在这个解决方案中,任何一个Session被创建或者销毁时,都会通知SessionCounter 这个类,当然通知的原因是必须在web.xml文件中做相关的配置工作。如下面的配置代码:

 

  <listener>
      <listener-class>demo.listener.SessionCounter</listener-class>
  </listener>

 以下两种情况下就会发生sessionDestoryed(会话销毁)事件:

 

   1.执行session.invalidate()方法时 。
      既然LogoutServlet.java中执行session.invalidate()时,会触发sessionDestory()从在线用户 列表中清除当前用户,我们就不必在LogoutServlet.java中对在线列表进行操作了,所以LogoutServlet.java的内容现在是 这样。

 

      public void doGet(HttpServletRequest request,HttpServletResponse response)
          throws ServletException, IOException {
          // 销毁session
          request.getSession().invalidate();
          // 成功
          response.sendRedirect("index.jsp");
      }

  2.

 

      如果用户长时间没有访问服务器,超过了会话最大超时时间 ,服务器就会自动销毁超时的session。
      会话超时时间可以在web.xml中进行设置,为了容易看到超时效果,我们将超时时间设置为最小值。

 

      <session-config>
          <session-timeout>1</session-timeout>
      </session-config>

   时间单位是一分钟,并且只能是整数,如果是零或负数,那么会话就永远不会超时。

 

 

2.HttpSessionEvent

这是类代表一个web应用程序内更改会话事件通知。

public class ShopSessionListener implements HttpSessionListener {
	
	public void sessionCreated(HttpSessionEvent se) {

	}	
	public void sessionDestroyed(HttpSessionEvent se) {
		String sessionid = se.getSession().getId();
		EopSite site  =(EopSite)ThreadContextHolder.getSessionContext().getAttribute("site_key");
		
		if(site!=null){
		ICartManager cartManager = SpringContextHolder.getBean("cartManager");
		cartManager.clean(sessionid,site.getUserid(),site.getId());
		}
	}
}

 se.getSession().getId();

HttpSession 接口中的getId():

          Returns a string containing the unique identifier assigned to this session.

          返回一个字符串,其中包含唯一标识符分配给本次会话。

 

 

 

 

 

 

 

 

 

分享到:
评论
发表评论

文章已被作者锁定,不允许评论。

相关推荐

    设置Session失效的几种方法

    本文介绍了设置Session失效的几种方法,包括在主页面或公共页面中设置Session失效时间、在项目的web.xml中设置Session失效时间、直接在应用服务器中设置Session失效时间等。此外,还介绍了如何在Session失效后执行一...

    JavaWeb Session失效时间设置方法

    1. **Java代码设置**:通过`request.getSession().setMaxInactiveInterval(int seconds)`方法,以秒为单位设置Session的失效时间。例如,`setMaxInactiveInterval(1800)`表示Session将在30分钟后失效。 2. **web....

    session过期时间设置

    在本文中,我们将详细讨论如何设置Session的过期时间以及在Session失效后进行相关操作。 首先,设置Session的过期时间主要是为了安全和性能考虑。默认情况下,Session可能会在服务器内存中长时间存储,消耗资源,...

    session生命周期的设置

    1. **编程方式设置**:在Java Web开发中,可以使用HttpSession接口的setMaxInactiveInterval(int interval)方法来设置Session的生命周期,interval参数表示的是以秒为单位的时间间隔。例如,以下代码将Session的生命...

    判断session过期的方式

    然而,为了安全考虑,Session不会无限期地保持活跃状态,而是设置有一定的过期时间。本篇文章将详细介绍三种判断Session过期的方法。 ### 1. 检查Session有效期 这是最直接的方式,服务器在创建Session时会设置一...

    session监听小例子

    Session监听器是Servlet API提供的一种机制,允许开发者对Session的生命周期事件进行监听和处理,比如Session创建、更新、失效等。下面,我们将深入探讨Session监听及其在实际应用中的作用。 首先,我们需要了解...

    JavaWeb 用session统计在线人数

    4. **session超时设置**:在web.xml中配置session的超时时间,比如30分钟无操作自动失效。这样,即使用户未主动注销,长时间不活动也会被认为是离线。 5. **展示在线人数**:在需要显示在线人数的页面上,可以通过...

    使用SessionListener+持久化Session+Springmvc拦截器实现单点登录

    此外,拦截器也可以用来更新会话信息,比如刷新会话超时时间,防止会话自动失效。 ### 实现步骤 1. **创建SessionListener**:实现`SessionListener`接口,并重写`sessionCreated`和`sessionDestroyed`方法,用来...

    Session过期后自动跳转到登录页面的实例代码

    首先,开发者可能尝试使用Session监听器(HttpSessionListener)来检测Session的过期。监听器是Java Servlet规范的一部分,允许我们注册监听器以响应特定的事件,如Session的创建和销毁。在`web.xml`文件中,我们...

    memcached实现多个tomcat 共享一个session

    5. **编码实现**:在监听器中,覆盖`sessionCreated`和`sessionDestroyed`方法,将session的ID和数据序列化后存入memcached,以及在session失效时从memcached中删除对应的键值对。 6. **反序列化**:当请求到达不同...

    详解Spring MVC拦截器实现session控制

    当用户重复登录时,为了保证系统的安全性,有必要使得之前的session失效。这通常可以通过在拦截器中获取当前的session,然后通过调用session的invalidate方法来实现。这样做的结果是,当前用户的旧session将被立即...

    SSH框架登录示例 同一账户只能一人登录

    用户注销 非正常退出 session失效 三种情况来进行 控制 分别使用了两种方式 进行了实现1:不修改数据库使用HashMap+HttpSessionListener 2:给数据库添加online列 使用(数据库脚本包含在内)HashMap+...

    HttpSession的使用

    默认情况下,session的超时时间为30分钟,但可以通过在web.xml配置文件中设置`&lt;session-config&gt;`元素的`session-timeout`属性来自定义。 ```xml &lt;session-config&gt; &lt;session-timeout&gt;60&lt;/session-timeout&gt; &lt;!-- ...

    distributed-session-manager:分布式session管理

    如果Redis中不存在该ID,说明Session未被创建或已失效,此时应根据情况创建新的Session或重定向至登录页面。 7. **考虑一致性与性能**:虽然Redis提供了高并发读写能力,但在高并发场景下,可能需要考虑使用`...

    同一账号不能多地登录

    - 设置合理的Session超时时间,防止Session长时间未活动而被占用资源。 - 及时清理过期或无用的Session,减轻服务器负担。 8. **扩展应用**: 这种机制还可以扩展到其他领域,如移动应用、单点登录系统(Single ...

    解决因浏览器关闭导致购物车数据丢失问题

    第一种方法是将`items`存储在会话中,并设置一个名为"sessionid"的Cookie,其值为会话ID,有效期设置为会话的最大不活动间隔。这样,即使会话失效,只要Cookie还存在,我们就能根据Cookie的值找到之前会话的缓存,...

    网站统计在线人数,当前年、月、日访问量JAVA代码

    当session失效时,减少在线人数。 2. **处理每个请求**:在Servlet的doGet或doPost方法中,检查当前请求是否属于一个新的会话。如果是,增加访问量并更新在线人数。同时,更新日访问量计数器。 3. **持久化访问量*...

    Servlet中的八大Listener

    - `sessionDestroyed()`在session失效或被显式销毁时执行,通常用于清理session数据。 4. **HttpSessionAttributeListener**: - 类似于ServletContextAttributeListener,但针对HttpSession。 - `...

    判断用户是否在线和实时统计在线人数

    3. 设置超时时间:服务器端可以通过setMaxInactiveInterval()设置会话的超时时间,超过这个时间未收到用户请求,会话自动失效。 4. 请求检测:每次用户发送请求,检查会话是否有效,如果有效,则认为用户在线。 接...

    Java Servlet帮助文档

    例如,ServletContextListener可以监听上下文的初始化和销毁事件,HttpSessionListener可以监听会话的创建和失效事件。 综上所述,Java Servlet帮助文档全面涵盖了Servlet的各个方面,无论你是初学者还是经验丰富的...

Global site tag (gtag.js) - Google Analytics