Ta strona umożliwia zarządzanie obsługą sesji HTTP. Obsługa ta obejmuje określenie mechanizmu śledzenia sesji, ustawienie maksymalnego zliczania sesji w pamięci, kontrolowanie przepełnienia i konfigurowanie limitu czasu sesji.
Aby wyświetlić tę stronę Konsoli administracyjnej na poziomie kontenera WWW, należy kliknąć opcję .
| Mechanizm | Funkcja | Wartość domyślna |
|---|---|---|
| Włącz śledzenie identyfikatorów SSL. | Określa korzystanie przez mechanizm śledzenia sesji z informacji protokołu SSL (Secure Sockets Layer)
jako identyfikatora sesji. Włączenie śledzenia SSL przejmuje kolejność wykonywania przed śledzeniem sesji opartym na plikach cookie
oraz przepisywaniem adresu URL. Po włączeniu śledzenia identyfikatora SSL dostępne są dwa parametry: SSLV3Timeout oraz SAS (Secure Authentication Service). Parametr SSLV3Timeout określa przedział czasu, po którym sesje SSL są ponownie negocjowane. Ten parametr to wysokie ustawienie, a jego modyfikacja nie ma znaczącego wpływu na wydajność. Parametr SAS ustanawia połączenie SSL tylko wtedy, gdy wychodzi z wirtualnej maszyny Java (JVM) do innej maszyny JVM. Jeśli wszystkie komponenty bean znajdują się w obrębie tej samej maszyny JVM, protokół SSL wykorzystywany przez usługę SAS nie obniża wydajności. Te parametry ustawia się, edytując pliki sas.server.properties i sas.client.props znajdujące się w katalogu instalacyjny_katalog_główny_produktu/properties, gdzie instalacyjny_katalog_główny_produktu oznacza katalog, w którym zainstalowany jest produkt WebSphere Application Server. Ważne: Protokół SAS jest
obsługiwany tylko przez serwery w wersji 6.0.x i wcześniejszych, zawarte w
komórce w wersji 6.1.
|
false (puste pole) |
| Włącz informacje cookie | Określa, że śledzenie sesji korzysta z informacji cookie do
przesyłania identyfikatorów sesji. Jeśli informacje cookie są włączone, śledzenie sesji rozpoznaje
identyfikatory sesji przychodzące jako informacje cookie i próbuje użyć
informacji cookie do wysyłania identyfikatorów sesji. Jeśli informacje cookie
nie są włączone, śledzenie sesji korzysta z ponownego zapisywania jednolitego
identyfikatora zasobu URL (Uniform Resource Identifier) zamiast z
informacji cookie (jeśli ponowne zapisywanie URL jest włączone). Włączenie informacji cookie ma pierwszeństwo kolejności wykonywania przed ponownym zapisywaniem URL. W celu zmiany tych ustawień kliknij Włącz informacje cookie. Ustawienia zarządzania sesjami na poziomie aplikacji przesłaniają ustawienia zarządzania sesjami na poziomie serwera. Zarządzanie sesjami jest definiowane na poziomie aplikacji, więc włączanie informacji cookie dla Konsoli administracyjnej jest obsługiwane w pliku deployment.xml. Nazwy informacji cookie w pliku web.xml przesłaniają ustawienia zarządzania sesjami na poziomie serwera i na poziomie aplikacji. Ponadto nazwy informacji cookie z obiektu ServletContextListener przesłaniają wszystkie ustawienia. |
true (zaznaczona) |
| Włącz ponowne zapisywanie adresu URL | Określa, że funkcja zarządzania sesją korzysta z ponownie zapisanych adresów URL przy przesyłaniu identyfikatorów sesji. Jeśli ponowne zapisywanie adresów URL jest włączone, funkcja zarządzania sesją rozpoznaje identyfikatory sesji przychodzące na adres URL, jeśli w serwlecie wywoływana jest metoda encodeURL. | false (puste pole) |
| Włącz ponowne zapisywanie przełączania protokołu | Opcja ta jest dostępna tylko wtedy, gdy włączona zostanie opcja Włącz ponowne zapisywanie adresu URL. Opcja ta określa, że identyfikator sesji jest dodawany do adresu URL wtedy, gdy adres URL wymaga przełączenia z protokołu HTTP na HTTPS lub z HTTPS na HTTP. Jeśli ponowne zapisywanie zostanie włączone, do przechodzenia między HTTP a HTTPS wymagany jest identyfikator sesji. | false (puste pole) |
Umożliwia określenie maksymalnej liczby sesji do zachowania w pamięci dla każdego modułu WWW.
Określa, czy liczba sesji w pamięci może przekroczyć wartość określoną przez właściwość Maksymalna liczba sesji w pamięci. Ta funkcja działa tylko w trybie sesji innych niż rozproszone.
Określa czas, przez jaki sesja może pozostać nieużywana, zanim stanie się niepoprawną. Należy określić opcję Ustaw limit czasu lub Brak limitu czasu. Należy określić wartość w minutach większą lub równą dwa.
Wartość podana w pliku deskryptora wdrażania modułu WWW ma pierwszeństwo kolejności wykonywania przed ustawieniami Konsoli administracyjnej. Wartość tego ustawienia zostaje jednak użyta w przypadku, gdy nie określono limitu czasu sesji w deskryptorze wdrażania aplikacji WWW. W celu zachowania odpowiedniej wydajności licznik czasu unieważniania nie jest dokładny "co do sekundy". Jeśli częstotliwość zapisu jest ustalana na podstawie czasu, wartość ta powinna być co najmniej dwa razy większa niż odstęp czasu między zapisami.
Określa, że po włączeniu integracji zabezpieczeń narzędzie zarządzania sesjami tworzy powiązanie tożsamości użytkowników z ich sesjami HTTP. Bezpieczeństwo sesji (integracja zabezpieczeń) jest domyślnie włączone.
Umożliwia określenie, czy należy zabronić dostępu sesjom współbieżnym na danym serwerze.
| Mechanizm | Funkcja |
|---|---|
| Maksymalny czas oczekiwania | Umożliwia określenie maksymalnego czasu, przez jaki żądanie serwletu oczekuje na sesję HTTP przed jej rozpoczęciem. Ten parametr jest opcjonalny i wyrażony w sekundach. Wartość domyślna to 5 sekund. W normalnych warunkach żądanie serwletu oczekuje na dostęp do sesji HTTP i otrzymuje powiadomienie od żądania będącego aktualnie właścicielem danej sesji HTTP z chwilą zakończenia tego żądania. |
| Zezwalaj na dostęp po przekroczeniu limitu czasu | Określa, czy uruchamianie serwletu przebiega normalnie, czy jest przerywane z powodu przekroczenia limitu czasu. Serwlet jest uruchamiany normalnie, jeśli to pole jest zaznaczone. Jeśli to pole nie jest zaznaczone, działanie serwletu jest przerywane i generowane są dzienniki błędów. |