session过期时间设置
在一般系统登录后,都会设置一个当前session 失效的时间,以确保在用户没有使用系统一定时间后,自动退出登录,销毁session 。具体设置很简单:在主页面或者公共页面中加入:session.set
在一般系统登录后,都会设置一个当前session 失效的时间,以确保在用户没有使用系统一定时间后,自动退出登录,销毁session 。
具体设置很简单:
在主页面或者公共页面中加入:
session.setMaxInactiveInterval(900);
参数900单位是秒,即在没有活动15分钟后,session 将失效。 这里要注意这个session 设置的时间是根据服务器来计算的,而不是客户端。所以如果是在调试程序,应该是修改服务器端时间来测试,而不是客户端。
在一般系统中,也可能需要在session 失效后做一些操作,
(1)控制用户数,当session 失效后,系统的用户数减少一个等,控制用户数在一定范围内,确保系统的性能。
(2)控制一个用户多次登录,当session 有效时,如果相同用户登录,就提示已经登录了,当session 失效后,就可以不用提示,直接登录了
那么如何在session 失效后,进行一系列的操作呢?
这里就需要用到监听器了,即当session 因为各种原因失效后,监听器就可以监听到,然后执行监听器中定义好的程序,就可以了。 监听器类为:HttpSessionListener 类,有sessionCreated 和sessionDestroyed 两个方法
,自己可以继承这个类,然后分别实现。
sessionCreated 指在session 创建时执行的方法
sessionDestroyed 指在session 失效时执行的方法
给一个简单的例子:
public class SessionListener implements HttpSessionListener{
public void sessionCreated(HttpSessionEvent event) { HttpSession ses = event.getSession();
String id=ses.getId() ses.getCreationTime();
SummerConstant.UserMap.put(id, Boolean.TRUE); //添加用户 }
public void sessionDestroyed(HttpSessionEvent event) { HttpSession ses = event.getSession();
String id=ses.getId() ses.getCreationTime();
synchronized (this) {
SummerConstant.USERNUM--; //用户数减一
SummerConstant.UserMap.remove(id); //从用户组中移除掉,用户组为一个map
}
}
,}
然后只需要把这个监听器在web.xml 中声明就可以了
例如:
com.summer.kernel.tools.SessionListener
补充:
具体设置很简单,方法有三种:
(1)在主页面或者公共页面中加入:
java 代码
1.HttpSession ses = request.getSession();
2.ses.setMaxInactiveInterval(10);
session.setMaxInactiveInterval(900);
参数900单位是秒,即在没有活动15分钟后,session 将失效。 这里要注意这个session 设置的时间是根据服务器来计算的,而不是客户端。所以如果是在调试程序,应该是修改服务器端时间来测试,而不是客户端。
(2)也是比较通用的设置session 失效时间的方法,就是在项目的
,web.xml 中设置
这里的15也就是15分钟失效.
(3)直接在应用服务器中设置,如果是tomcat ,可以在tomcat 目录下conf/web.xml中
找到
在server.xml 中定义context 中 如下定义:
xml 代码
defaultSessionTimeOut="3600" isWARExpanded="true" isWARValidated="false" isInvokerEnabled="true" isWorkDirPersistent="false"/> 需要注意的是如果上述三个地方如果都设置了,有个优先级的问题,从高到低: (3)◊(2)---◊(1)-- session 失效时间 分类: coreJava 2012-03-18 00:07 设置Session 失效时间 博客分类: •java WebWebsphereXML 配置管理Servlet session-timeout(web.xml)元素与session.setMaxInactiveInterval()函数 a) web app server中,如websphere 里可以设置超时时间为30分钟 b)在web.xml 中的session-config 配置 session-timeout元素(WEB.XML 文件中的元素)用来指定默认的会话超时时间间隔,以分钟为单位。该元素值必须为整数。如果 session-timeout元素的值为零或负数,则表示会话将永远不会超时。如: 1. 2. 3. 4. //30分钟 setMaxInactiveInterval设置的是当前会话的失效时间,不是整个web 的时间,单位为以秒计算。如果设置的值为零或负数,则表示会话将永远不会超时。常用于设置当前会话时间。 c) 在程序中手动设置 java 代码 1. session.setMaxInactiveInterval(30 * 60); 想问两个问题: 一、它们的优先级?我想C 应该最优先,但a 和b 呢 二、如果一个应用的多个地方设置了不同的interval ,会对session 有影响吗? 如后台管理用户登录设置超时时间为30分钟,前台用户登录设置超时时间为15分钟。 此时的setMaxInactiveInterval 是只影响servlet 容器session 的实例?还是影响整个容器(如果是这个,就有问题了) 不对,是可以设置的,三种方式设置: 1. 在server.xml 中定义context 时采用如下定义: isWARValidated="false" isInvokerEnabled="true" isWorkDirPersistent="false"/> 2. 在web.xml 中通过参数指定: 其中30表示30分钟 3. 在程序中通过servlet api直接修改 HttpSession ses = request.getSession(); ses.setMaxInactiveInterval(10); 设置单位为秒,设置为-1永不过期。 因为可能要用到cookie ,所以学了一下,但又发现不用了,为了以后不忘,写下此篇笔记。 一、cookie 简介 浏览器与WEB 服务器之间是使用HTTP 协议进行通信的;而HTTP 协议是无状态协议。也就是说,当某个用户发出页面请求时,WEB 服务器只是简单的进行响应,然后就关闭与该用户的连接。因此当一个请求发送到WEB 服务器时,无论其是否是第一次来访,服务器都会把它当作第一次来对待,这样的不好之处可想而知。为了弥补这个缺陷,Netscape 开发出了cookie 这个有效的工具来保存某个用户的识别信息, 它是一种WEB 服务器通过浏览器在访问者的硬盘上存储信息的手段。 它是服务器发送给浏览器的体积很小的纯文本信息。 定义:cookie 是Web 浏览器存储的少量命名数据,它与某个特定的网页和网站关联在一起。 cookie实际上和某一网站和网页关联的,保存用户一定信息的文本文件。 二、cookie 的属性 除名字与值外,每个cookie 有四个可选属性: 1.expires :指定cookie 的生存期。默认情况下cookie 是暂时的,浏览器关闭就失效。 2.path:它指定了与cookie 关联在一起的网页。默认是在和当前网页同一目录的网页中有效。 如果把path 设置为"/",那么它对该网站的所有网页都可见了。 3.domain:设定cookie 有效的域名, 如果把path 设置为"/",把domain 设为".sohu.com" ,那么 A.sohu.com和 B.sohu.com 的所有网页都能够访问此cookie 。 4.secure:布尔 值,它指定了网络上如何传输cookie 。默认情况下,cookie 是不安全的, 可以通过一个不安全的,普通的HTTP 协议传输;若设置cookie 为安全的,那么它将 只在浏览器和服务器通过HTTPS 或其它的安全协议连接在一起时才被传输。 三、cookie 的操作 cookie可以用javascipt 来操作,也可以用JSP 来操作。 下面给大家我写的几个例子,相信大家一看就明白了: 1.javascript 操作: //设置cookie ,cookie 有效期时间未GMT 时间(距1970年1月1日临时的毫秒) //例如可以设置setCookie("password","12345",(3600000*24*180)),180有效 function setCookie (name, value, expires) { var expdate = new Date(); expdate.setTime(expdate.getTime() expires); document.cookie = name "=" escape(value) "; expires=" expires.toGMTString() "; path=/"; } //根据cookie 名,取得cookie 值 function getCookie(name) { var search; search = name "=" offset = document.cookie.indexOf(search) if (offset != -1) { offset = search.length ; end = document.cookie.indexOf(";", offset) ; if (end == -1) end = document.cookie.length; return unescape(document.cookie.substring(offset, end)); } else return ""; } //删除某一cookie function deleteCookie(name) { var expdate = new Date(); expdate.setTime(expdate.getTime() - (3600 *24* 1000 * 1)); setCookie(name, "", expdate); } //检查是否存在此cookie function checkCookie(cookieName,cookieValue){ if (getCookie(cookieName)==cookieValue){ return true; }else{ return false; } } 2.jsp 操作: java中有个Cookie 类:javax.servlet.http.Cookie //读取cookie 的通用类,以Cookie[] 做参数传个构造函数; package com.test; import javax.servlet.http.*; /** * @author sheng_li * */ public class ComCookie { private Cookie[] cookies; private Cookie cookie; public ComCookie(Cookie[] cs){ cookies = cs; } /** * 通过cookieName ,取得cookieValue ,如果没有此cookie 则返回默认值 * @param cookieName * @param defaultValue * @return */ public String getCookieValue(String cookieName,String defaultValue) { for(int i=0; i< cookies.length; i ) { Cookie cookie = cookies[i]; if (cookieName.equals(cookie.getName())) return(cookie.getValue()); } return(defaultValue); } /** * 类方法,通过cookieName ,取得cookieValue * @param cookies * @param cookieName * @param defaultValue * @return */ public static String getCookieValue(Cookie[] cookies, String cookieName, String defaultValue) { for(int i=0; i < cookies.length; i ) { Cookie cookie = cookies[i]; if (cookieName.equals(cookie.getName())) return(cookie.getValue()); } return(defaultValue); } } JSP 中:(以下内容来源于网络) JSP 是使用如下的语法格式来创建cookie 的: Cookie cookie_name =new Cookie("Parameter","Value"); 例如:Cookie newCookie =new Cookie("username","waynezheng"); response.addCookie(newCookie); 解释:JSP 是调用Cookie 对象相应的构造函数Cookie(name,value)用合适的名字和值来创建Cookie ,然后 Cookie可以通过HttpServletResponse 的 addCookie 方法加入到Set-Cookie 应答头,本例中Cookie 对象有两个字符串参数:username,waynezheng 。注意,名字和值都不能包含空白字符以及下列字符: @ : ;? , " / [ ] ( ) = 处理Cookie 的属性 看到这里,有的朋友又要问了:我光知道如何创建Cookie 有什么用呀?是呀,光知道如何创建Cookie 而不知道怎么使用是不够的。在JSP 中,程序是通过cookie.setXXX 设置各种属性,用cookie.getXXX 读出cookie 的属性,现把Cookie 的主要属性,及其方法列于下,供大家参考: 读取客户端的Cookie 类型 方法名 方法解释 String getComment() 返回cookie 中注释, 如果没有注释的话将返回空值. String getDomain() 返回cookie 中Cookie 适用的域名. 使用getDomain() 方法可以指示浏览器把Cookie 返回给同 一域内的其他服务器, 而通常Cookie 只返回给与发送它的服务器名字完全相同的服务器。注意域名必须以点开始(例如.yesky.com ) int getMaxAge() 返回Cookie 过期之前的最大时间,以秒计算。 String getName() 返回Cookie 的名字。名字和值是我们始终关心的两个部分,笔者会在后面详细介绍 getName/setName。 String getPath() 返回Cookie 适用的路径。如果不指定路径,Cookie 将返回给当前页面所在目录及其子目录下 的所有页面。 boolean getSecure() 如果浏览器通过安全协议发送cookies 将返回true 值,如果浏览器使用标准协议则返回false 值。 String getValue() 返回Cookie 的值。笔者也将在后面详细介绍 getValue/setValue。 int getVersion() 返回Cookie 所遵从的协议版本。 void setComment(String purpose) 设置cookie 中注释。 void setDomain(String pattern) 设置cookie 中Cookie 适用的域名 void setMaxAge(int expiry) 以秒计算,设置Cookie 过期时间。 void setPath(String uri) 指定Cookie 适用的路径。 void setSecure(boolean flag) 指出浏览器使用的安全协议,例如HTTPS 或SSL 。 void setValue(String newValue) cookie创建后设置一个新的值。 void setVersion(int v) 设置Cookie 所遵从的协议版本。 在Cookie 发送到客户端前,先要创建一个Cookie ,然后用addCookie 方法发送一个HTTP Header。 JSP将调用request.getCookies()从客户端读入Cookie ,getCookies()方法返回一个HTTP 请求头中 的内容对应的Cookie 对象数组。你只需要用循环访问该数组的各个元素, 调用getName 方法检查各 个Cookie 的名字,至找到目标Cookie ,然后对该Cookie 调用getValue 方法取得与指定名字关联的值 。 例如 < String userName=request.getParameter("username");//从提交的HTML 表单中获取,用户名 Cookie theUsername=new Cookie("username",userName);//以 "username",userName 值/对创建一个Cookie response.addCookie(theUsername); > .............. < Cookie myCookie[]=request.getCookies();//创建一个Cookie 对象数组 for(int n=0;n=cookie.length-1;i );//设立一个循环,来访问Cookie 对象数组的每一个元素 Cookie newCookie= myCookie[n]; if(newCookie.getName().equals("username")); //判断元素的值是否为username 中的值 {> 你好,<=newCookie.getValue()>!//如果找到后,向他问好 <} > 设置Cookie 的存在时间,及删除Cookie 在JSP 中,使用setMaxAge(int expiry) 方法来设置Cookie 的存在时间, 参数expiry 应是一个整数。正值表示cookie 将在这么多秒以后失效。 注意这个值是cookie 将要存在的最大时间, 而不是cookie 现在的存在时间。 负值表示当浏览器关闭时,Cookie 将会被删除。零值则是要删除该Cookie 。 如: < Cookie deleteNewCookie=new Cookie("newcookie",null); deleteNewCookie.setMaxAge(0); deleteNewCookie.setPath("/"); response.addCookie(deleteNewCookie); > tomcat 设置session 失效时间 分类: Java 2011-11-09 18:50 107人阅读 评论(0) 收藏 举报 tomcat 在5.5以后,就没有自带admin 项目了,如果要从http://localhost:8080界面进入tomcat 管理页面,需要从网上下载对应的tomcat-admin.zip, 举个例子,如果你的tomcat 是5.5.30的,需要从