Setări de gestiune a sesiunilor

Folosiţi această pagină pentru a gestiona suportul sesiunilor HTTP. Acest suport include specificarea unui mecanism de urmărire a sesiunilor, setarea numărului maxim de sesiuni în memorie, controlarea depăşirii şi configurarea timeout-ului de sesiune.

Pentru a vizualiza această pagină de consolă administrativă la nivelul containerului web, apăsaţi pe Servere > Tipuri de server > Servere de aplicaţii WebSphere > server_name > Gestiune sesiuni.

Important:
Puteţi înlocui setările gestiunii de sesiune la nivelul aplicaţiei.

Mecanism de urmărire a sesiunilor

Tabela 1. Mecanismul de urmărire al sesiunii HTTP . Acest tabel descrie mecanismele pentru gestiunea sesiunilor HTTP.
Mecanism Funcţionare Valoarea implicită
Activează urmărirea SSL ID Specifică faptul că urmărirea sesiunilor foloseşte informaţii SSL (Secure Sockets Layer) ca ID-uri de sesiune. Activarea urmăririi SSL precede urmărirea bazată pe cookie-uri şi rescrierea URL.

Există doi parametri disponibili dacă activaţi urmărirea SSL ID: SSLV3Timeout şi SAS (Secure Authentication Service). SSLV3Timeout specifică intervalul de timp după care sesiunile SSL sunt renegociate. Acest parametru este o setare înaltă şi modificarea nu are un impact semnificativ asupra performanţei. Parametrul SAS stabileşte o conexiune doar dacă iese din JVM (Java Virtual Machine) către altă JVM. Dacă toate bean-urile sunt co-localizate în aceeaşi JVM, SSL-ul folosit de SAS nu împiedică performanţa.

Aceşti parametri sunt setaţi editând fişierele sas.server.properties şi sas.client.props, care se află în directorul product_installation_root/properties, unde product_installation_root este directorul în care este instalat WebSphere Application Server.

Important: SAS este suportat doar între serverele versiunea 6.0.x şi versiunile anterioare care au fost federalizate într-o celulă versiunea 6.1.
fals (curăţat)
Activează cookie-uri Specifică dacă urmărirea sesiunilor foloseşte cookie-uri pentru a purta ID-uri de sesiune. Dacă cookie-urile sunt activate, urmărirea sesiunilor recunoaşte ID-urile de sesiune care sosesc ca cookie-uri şi încearcă să folosească cookie-uri pentru trimiterea ID-urilor de sesiune. Dacă cookie-urile nu sunt activate, urmărirea sesiunilor foloseşte rescriere URL (Uniform Resource Identifier) în loc de cookie-uri (dacă rescrierea URL este activată).

Activarea cookie-urilor precede rescrierea URL. Faceţi clic pe Activează cookie-uri pentru a schimba aceste setări.

Setările de gestiune a sesiunilor de la nivelul aplicaţiei nu ţin seama de setările de gestiune a sesiunilor de la nivelul serverului. Deoarece gestiunea sesiunilor este definită la nivelul aplicaţiei, activarea cookie-urilor pentru consola administrativă este tratată în fişierul deployment.xml.

Numele de cookie-uri din fişierul web.xml înlocuiesc setările de gestionare sesiune la nivel de aplicaţie şi la nivel de server. Mai departe, numele de cookie-uri dintr-un obiect ServletContextListener înlocuiesc toate setările.

adevărat (selectat)
Activează rescrierea URL Specifică faptul că facilitatea de gestiune a sesiunilor foloseşte URL-uri rescrise pentru a purta ID-urile de sesiune. Dacă rescrierea URL este activată, facilitatea de gestiune a sesiunilor recunoaşte ID-urile de sesiune ce sosesc în URL, dacă metoda encodeURL este apelată în servlet. fals (curăţat)
Activează rescrierea comutării de protocol Această opţiune este disponibilă doar la selectarea Activează rescriere URL. Această opţiune specifică faptul că ID-ul de sesiune este adăugat unui URL atunci când URL-ul necesită o comutare de la HTTP la HTTPS sau de la HTTPS la HTTP. Dacă rescrierea este activată, ID-ul de sesiune este necesar pentru a comuta între HTTP şi HTTPS. fals (curăţat)

Numărul maxim de sesiuni în memorie

Specifică numărul maxim de sesiuni de menţinut în memorie pentru fiecare modul web.

Semnificaţia este diferită, în funcţie de ce folosiţi dintre sesiunile distribuite sau sesiunile în memorie. Pentru sesiunile din memorie, această valoare specifică numărul de sesiuni din tabelul de sesiuni de bază pentru un modul web. Folosiţi proprietatea Permite depăşire pentru a specifica dacă sesiunile să fie limitate la acest număr pentru întreaga facilitate de gestiune a sesiunilor sau dacă să fie permisă stocarea sesiunilor adiţionale în tabelele secundare. Pentru sesiuni distribuite, această valoare specifică dimensiunea memoriei cache pentru fiecare sesiunile fiecărui modulul web. Atunci când cache-ul de sesiuni şi-a atins dimensiunea maximă şi o nouă sesiune este cerută, facilitatea de gestiune a sesiunilor înlătură cea mai puţin recent folosită sesiune din cache, pentru a-i face loc celei noi.
Notă: Nu setaţi această valoare la un număr mai mic decât dimensiunea maximă a pool-ului de fire de execuţie pentru serverul dumneavoastră.

Permite depăşire

Specifică faptul că numărul de sesiuni din memorie poate depăşi valoarea specificată de proprietatea Număr maxim de sesiuni în memorie. Această opţiune este validă doar în modurile de sesiuni nedistribuite.

Timeout sesiune

Specifică ce durată poate o sesiune să nu fie folosită înainte de a deveni nevalidă. Specificaţi fie Setează timeout sau Niciun timeout. Specificaţi valoarea în minute mai mari sau egale cu doi.

Valoarea specificată într-un fişier descriptor de implementare modul web are prioritate faţă de setările consolei administrative. Totuşi, valoarea acestei setări este utilizată ca implicită când nu se specifică timeout-ul de sesiune într-un descriptor de implementare modul web. Pentru a conserva performanţa, cronometrul de invalidare nu este fixat la secundă. Când frecvenţa de scriere depinde de timp, asiguraţi-vă că această valoare este cel puţin de două ori mai mare decât intervalul de scriere.

Integrare securitate

Specifică faptul că atunci când integrarea de securitate este activată, facilitatea de gestiune a sesiunii asociază identitatea utilizatorilor cu sesiunilor lor HTTP. Securitate sesiune (integrare securitate) este activată în mod implicit.

Serializare acces sesiuni

Specifică faptul că nu este permis accesul de sesiune concomitent într-un server dat.

Tabela 2. Serializare acces sesiuni. Acest tabel descrie mecanismele pentru serializarea accesului de sesiune.
Mecanism Funcţionare
Timp maxim de aşteptare Specifică durata maximă cât aşteaptă o cerere de servlet pe o sesiune HTTP înainte de a porni. Acest parametru este opţional şi exprimat în secunde. Valoarea implicită este de 5 secunde. În condiţii normale, o cerere de servlet aşteaptă acces la o sesiune HTTP şi este notificată de cererea care deţine moemntan sesiunea HTTP dată când se finalizează cererea.
Permite acces pe timeout Specifică dacă servletul porneşte normal sau opreşte procesarea în cazul unui timeout. Servletul porneşte normal când se bifează această casetă. Dacă această casetă nu este bifată, servletul opreşte procesarea şi sunt generate înregistrări în istoricul de eroare.


Numele fişierului: uprs_rsession_manager.html