Folosiţi această pagină pentru a gestiona suportul sesiunilor HTTP. Acest suport include specificarea unui mecanism de urmărire a sesiunilor, setarea numărului maxim de sesiuni în memorie, controlarea depăşirii şi configurarea timeout-ului de sesiune.
Pentru a vizualiza această pagină de consolă administrativă la nivelul containerului web, apăsaţi pe .
| Mecanism | Funcţionare | Valoarea implicită |
|---|---|---|
| Activează urmărirea SSL ID | Specifică faptul că urmărirea sesiunilor foloseşte informaţii SSL (Secure Sockets Layer) ca ID-uri de sesiune. Activarea urmăririi SSL precede urmărirea bazată pe cookie-uri şi rescrierea URL. Există doi parametri disponibili dacă activaţi urmărirea SSL ID: SSLV3Timeout şi SAS (Secure Authentication Service). SSLV3Timeout specifică intervalul de timp după care sesiunile SSL sunt renegociate. Acest parametru este o setare înaltă şi modificarea nu are un impact semnificativ asupra performanţei. Parametrul SAS stabileşte o conexiune doar dacă iese din JVM (Java Virtual Machine) către altă JVM. Dacă toate bean-urile sunt co-localizate în aceeaşi JVM, SSL-ul folosit de SAS nu împiedică performanţa. Aceşti parametri sunt setaţi editând fişierele sas.server.properties şi sas.client.props, care se află în directorul product_installation_root/properties, unde product_installation_root este directorul în care este instalat WebSphere Application Server. Important: SAS este suportat doar între serverele versiunea 6.0.x şi versiunile anterioare care au fost federalizate într-o celulă versiunea 6.1.
|
fals (curăţat) |
| Activează cookie-uri | Specifică dacă urmărirea sesiunilor foloseşte cookie-uri pentru a purta ID-uri de sesiune. Dacă cookie-urile sunt activate, urmărirea sesiunilor recunoaşte ID-urile de sesiune care sosesc ca cookie-uri şi încearcă să folosească cookie-uri pentru trimiterea ID-urilor de sesiune. Dacă cookie-urile nu sunt activate, urmărirea sesiunilor foloseşte rescriere URL (Uniform Resource Identifier) în loc de cookie-uri (dacă rescrierea URL este activată). Activarea cookie-urilor precede rescrierea URL. Faceţi clic pe Activează cookie-uri pentru a schimba aceste setări. Setările de gestiune a sesiunilor de la nivelul aplicaţiei nu ţin seama de setările de gestiune a sesiunilor de la nivelul serverului. Deoarece gestiunea sesiunilor este definită la nivelul aplicaţiei, activarea cookie-urilor pentru consola administrativă este tratată în fişierul deployment.xml. Numele de cookie-uri din fişierul web.xml înlocuiesc setările de gestionare sesiune la nivel de aplicaţie şi la nivel de server. Mai departe, numele de cookie-uri dintr-un obiect ServletContextListener înlocuiesc toate setările. |
adevărat (selectat) |
| Activează rescrierea URL | Specifică faptul că facilitatea de gestiune a sesiunilor foloseşte URL-uri rescrise pentru a purta ID-urile de sesiune. Dacă rescrierea URL este activată, facilitatea de gestiune a sesiunilor recunoaşte ID-urile de sesiune ce sosesc în URL, dacă metoda encodeURL este apelată în servlet. | fals (curăţat) |
| Activează rescrierea comutării de protocol | Această opţiune este disponibilă doar la selectarea Activează rescriere URL. Această opţiune specifică faptul că ID-ul de sesiune este adăugat unui URL atunci când URL-ul necesită o comutare de la HTTP la HTTPS sau de la HTTPS la HTTP. Dacă rescrierea este activată, ID-ul de sesiune este necesar pentru a comuta între HTTP şi HTTPS. | fals (curăţat) |
Specifică numărul maxim de sesiuni de menţinut în memorie pentru fiecare modul web.
Specifică faptul că numărul de sesiuni din memorie poate depăşi valoarea specificată de proprietatea Număr maxim de sesiuni în memorie. Această opţiune este validă doar în modurile de sesiuni nedistribuite.
Specifică ce durată poate o sesiune să nu fie folosită înainte de a deveni nevalidă. Specificaţi fie Setează timeout sau Niciun timeout. Specificaţi valoarea în minute mai mari sau egale cu doi.
Valoarea specificată într-un fişier descriptor de implementare modul web are prioritate faţă de setările consolei administrative. Totuşi, valoarea acestei setări este utilizată ca implicită când nu se specifică timeout-ul de sesiune într-un descriptor de implementare modul web. Pentru a conserva performanţa, cronometrul de invalidare nu este fixat la secundă. Când frecvenţa de scriere depinde de timp, asiguraţi-vă că această valoare este cel puţin de două ori mai mare decât intervalul de scriere.
Specifică faptul că atunci când integrarea de securitate este activată, facilitatea de gestiune a sesiunii asociază identitatea utilizatorilor cu sesiunilor lor HTTP. Securitate sesiune (integrare securitate) este activată în mod implicit.
Specifică faptul că nu este permis accesul de sesiune concomitent într-un server dat.
| Mecanism | Funcţionare |
|---|---|
| Timp maxim de aşteptare | Specifică durata maximă cât aşteaptă o cerere de servlet pe o sesiune HTTP înainte de a porni. Acest parametru este opţional şi exprimat în secunde. Valoarea implicită este de 5 secunde. În condiţii normale, o cerere de servlet aşteaptă acces la o sesiune HTTP şi este notificată de cererea care deţine moemntan sesiunea HTTP dată când se finalizează cererea. |
| Permite acces pe timeout | Specifică dacă servletul porneşte normal sau opreşte procesarea în cazul unui timeout. Servletul porneşte normal când se bifează această casetă. Dacă această casetă nu este bifată, servletul opreşte procesarea şi sunt generate înregistrări în istoricul de eroare. |