傻傻分不清之 Cookie、Session、Token、JWT

关于session

1.傻傻分不清之 Cookie、Session、Token、JWT

  Session 一般失效时间较短,客户端关闭(默认情况下)或者 Session 超时都会失效。

2.关于session的失效时间和过期

  2、2.session的过期时间是从session不活动的时候开始计算,如果session一直活动,session就总不会过期,从该Session未被访问,开始计时; 一旦Session被访问,计时清0;

  3、设置session的失效时间。Session的默认失效时间是30分钟,

3.Java httpsession默认超时时间设置

  Java中HttpSession对象默认超时为30分钟,如果要更改默认超时时间,则有以下2种方法:

    1. java代码中设置HttpSession的过期时间: session.setMaxInactiveInterval(5); 单位为秒

    2. 在web.xml文件中设置HttpSession的过期时间: 单位为分钟,设置如下:

4.session不活动 的含义是

  距离上一次收到客户端发送的session id时间间隔超过了session的最大有效时间; 

5.THB 后台管理系统,采用的是session来控制客户端,不操作30分钟后 自动退出;

  

 

posted @   BBS_自律  阅读(80)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 百万级群聊的设计实践
· WPF到Web的无缝过渡:英雄联盟客户端的OpenSilver迁移实战
· 永远不要相信用户的输入:从 SQL 注入攻防看输入验证的重要性
· 全网最简单!3分钟用满血DeepSeek R1开发一款AI智能客服,零代码轻松接入微信、公众号、小程
· .NET 10 首个预览版发布,跨平台开发与性能全面提升
点击右上角即可分享
微信分享提示