Ustawienia zarządzania sesjami

Ta strona umożliwia zarządzanie obsługą sesji HTTP. Obsługa ta obejmuje określenie mechanizmu śledzenia sesji, ustawienie maksymalnego zliczania sesji w pamięci, kontrolowanie przepełnienia i konfigurowanie limitu czasu sesji.

Aby wyświetlić tę stronę Konsoli administracyjnej na poziomie kontenera WWW, należy kliknąć opcję Serwery > Typy serwerów > Serwery aplikacji WebSphere > nazwa_serwera > Zarządzanie sesjami.

Ważne:
Ustawienia zarządzania sesjami na poziomie aplikacji można przesłonić.

Mechanizm śledzenia sesji

Tabela 1. Mechanizm śledzenia sesji HTTP . Ta tabela zawiera opisy mechanizmów zarządzania sesjami HTTP.
Mechanizm Funkcja Wartość domyślna
Włącz śledzenie identyfikatorów SSL. Określa korzystanie przez mechanizm śledzenia sesji z informacji protokołu SSL (Secure Sockets Layer) jako identyfikatora sesji. Włączenie śledzenia SSL przejmuje kolejność wykonywania przed śledzeniem sesji opartym na plikach cookie oraz przepisywaniem adresu URL.

Po włączeniu śledzenia identyfikatora SSL dostępne są dwa parametry: SSLV3Timeout oraz SAS (Secure Authentication Service). Parametr SSLV3Timeout określa przedział czasu, po którym sesje SSL są ponownie negocjowane. Ten parametr to wysokie ustawienie, a jego modyfikacja nie ma znaczącego wpływu na wydajność. Parametr SAS ustanawia połączenie SSL tylko wtedy, gdy wychodzi z wirtualnej maszyny Java (JVM) do innej maszyny JVM. Jeśli wszystkie komponenty bean znajdują się w obrębie tej samej maszyny JVM, protokół SSL wykorzystywany przez usługę SAS nie obniża wydajności.

Te parametry ustawia się, edytując pliki sas.server.properties i sas.client.props znajdujące się w katalogu instalacyjny_katalog_główny_produktu/properties, gdzie instalacyjny_katalog_główny_produktu oznacza katalog, w którym zainstalowany jest produkt WebSphere Application Server.

Ważne: Protokół SAS jest obsługiwany tylko przez serwery w wersji 6.0.x i wcześniejszych, zawarte w komórce w wersji 6.1.
false (puste pole)
Włącz informacje cookie Określa, że śledzenie sesji korzysta z informacji cookie do przesyłania identyfikatorów sesji. Jeśli informacje cookie są włączone, śledzenie sesji rozpoznaje identyfikatory sesji przychodzące jako informacje cookie i próbuje użyć informacji cookie do wysyłania identyfikatorów sesji. Jeśli informacje cookie nie są włączone, śledzenie sesji korzysta z ponownego zapisywania jednolitego identyfikatora zasobu URL (Uniform Resource Identifier) zamiast z informacji cookie (jeśli ponowne zapisywanie URL jest włączone).

Włączenie informacji cookie ma pierwszeństwo kolejności wykonywania przed ponownym zapisywaniem URL. W celu zmiany tych ustawień kliknij Włącz informacje cookie.

Ustawienia zarządzania sesjami na poziomie aplikacji przesłaniają ustawienia zarządzania sesjami na poziomie serwera. Zarządzanie sesjami jest definiowane na poziomie aplikacji, więc włączanie informacji cookie dla Konsoli administracyjnej jest obsługiwane w pliku deployment.xml.

Nazwy informacji cookie w pliku web.xml przesłaniają ustawienia zarządzania sesjami na poziomie serwera i na poziomie aplikacji. Ponadto nazwy informacji cookie z obiektu ServletContextListener przesłaniają wszystkie ustawienia.

true (zaznaczona)
Włącz ponowne zapisywanie adresu URL Określa, że funkcja zarządzania sesją korzysta z ponownie zapisanych adresów URL przy przesyłaniu identyfikatorów sesji. Jeśli ponowne zapisywanie adresów URL jest włączone, funkcja zarządzania sesją rozpoznaje identyfikatory sesji przychodzące na adres URL, jeśli w serwlecie wywoływana jest metoda encodeURL. false (puste pole)
Włącz ponowne zapisywanie przełączania protokołu Opcja ta jest dostępna tylko wtedy, gdy włączona zostanie opcja Włącz ponowne zapisywanie adresu URL. Opcja ta określa, że identyfikator sesji jest dodawany do adresu URL wtedy, gdy adres URL wymaga przełączenia z protokołu HTTP na HTTPS lub z HTTPS na HTTP. Jeśli ponowne zapisywanie zostanie włączone, do przechodzenia między HTTP a HTTPS wymagany jest identyfikator sesji. false (puste pole)

Maksymalna liczba sesji w pamięci

Umożliwia określenie maksymalnej liczby sesji do zachowania w pamięci dla każdego modułu WWW.

Znaczenie zmienia się w zależności od tego, czy używasz sesji w pamięci czy sesji rozproszonych. Dla sesji w pamięci wartość ta określa liczbę sesji w podstawowej tabeli sesji dla modułu WWW. Użycie właściwości Zezwalaj na przepełnienie pozwala określić, czy liczba sesji ma być ograniczana do tej liczby dla całej funkcji zarządzania sesjami, czy też ma być możliwe umieszczanie dodatkowych sesji w tabelach drugorzędnych. W przypadku sesji rozproszonych wartość ta określa wielkość pamięci podręcznej dla sesji poszczególnych modułów WWW. Gdy pamięć podręczna sesji osiąga maksymalną wielkość i wymagana jest nowa sesja, funkcja zarządzania sesją usuwa z pamięci podręcznej sesję najrzadziej używaną w celu zwolnienia miejsca na nową sesję.
Uwaga: Wartości tej nie należy ustawiać na liczbę mniejszą niż maksymalna wielkość puli wątków dla serwera.

Zezwalaj na przepełnienie

Określa, czy liczba sesji w pamięci może przekroczyć wartość określoną przez właściwość Maksymalna liczba sesji w pamięci. Ta funkcja działa tylko w trybie sesji innych niż rozproszone.

Limit czasu sesji

Określa czas, przez jaki sesja może pozostać nieużywana, zanim stanie się niepoprawną. Należy określić opcję Ustaw limit czasu lub Brak limitu czasu. Należy określić wartość w minutach większą lub równą dwa.

Wartość podana w pliku deskryptora wdrażania modułu WWW ma pierwszeństwo kolejności wykonywania przed ustawieniami Konsoli administracyjnej. Wartość tego ustawienia zostaje jednak użyta w przypadku, gdy nie określono limitu czasu sesji w deskryptorze wdrażania aplikacji WWW. W celu zachowania odpowiedniej wydajności licznik czasu unieważniania nie jest dokładny "co do sekundy". Jeśli częstotliwość zapisu jest ustalana na podstawie czasu, wartość ta powinna być co najmniej dwa razy większa niż odstęp czasu między zapisami.

Integracja zabezpieczeń

Określa, że po włączeniu integracji zabezpieczeń narzędzie zarządzania sesjami tworzy powiązanie tożsamości użytkowników z ich sesjami HTTP. Bezpieczeństwo sesji (integracja zabezpieczeń) jest domyślnie włączone.

Szeregowy dostęp do sesji

Umożliwia określenie, czy należy zabronić dostępu sesjom współbieżnym na danym serwerze.

Tabela 2. Szeregowy dostęp do sesji. Ta tabela zawiera opisy mechanizmów dostępu do sesji przekształcenia do postaci szeregowej.
Mechanizm Funkcja
Maksymalny czas oczekiwania Umożliwia określenie maksymalnego czasu, przez jaki żądanie serwletu oczekuje na sesję HTTP przed jej rozpoczęciem. Ten parametr jest opcjonalny i wyrażony w sekundach. Wartość domyślna to 5 sekund. W normalnych warunkach żądanie serwletu oczekuje na dostęp do sesji HTTP i otrzymuje powiadomienie od żądania będącego aktualnie właścicielem danej sesji HTTP z chwilą zakończenia tego żądania.
Zezwalaj na dostęp po przekroczeniu limitu czasu Określa, czy uruchamianie serwletu przebiega normalnie, czy jest przerywane z powodu przekroczenia limitu czasu. Serwlet jest uruchamiany normalnie, jeśli to pole jest zaznaczone. Jeśli to pole nie jest zaznaczone, działanie serwletu jest przerywane i generowane są dzienniki błędów.


Nazwa pliku: uprs_rsession_manager.html