Valores de gestión de sesiones

Utilice esta página para gestionar el soporte de sesiones HTTP. Este soporte incluye especificar un mecanismo de seguimiento de sesiones, establecer un contador de número máximo de sesiones en memoria, controlar el desbordamiento y configurar el tiempo de espera de sesión.

Para ver esta página de la consola de administración al nivel del contenedor web, pulse Servidores > Tipos de servidor > Servidores de aplicaciones WebSphere > nombre_servidor > Gestión de sesiones.

Importante:
Puede alterar temporalmente los valores de la gestión de sesiones al nivel de la aplicación.

Mecanismo de seguimiento de sesiones

Tabla 1. Mecanismo de seguimiento de sesiones HTTP . En esta tabla se describen los mecanismos para la gestión de sesiones HTTP.
Mecanismo Función String
Habilitar el seguimiento de ID de SSL Especifica que el seguimiento de sesiones utiliza la información de SSL (Secure Sockets Layer) como ID de sesión. La habilitación del seguimiento de SSL tiene preferencia sobre el seguimiento de sesiones basado en cookies y la reescritura de URL.

Hay dos parámetros disponibles cuando habilita el seguimiento de ID SSL: SSLV3Timeout y Secure Authentication Service (SAS). SSLV3Timeout especifica el intervalo de tiempo transcurrido tras el cual vuelven a negociarse las sesiones SSL. Este parámetro es un valor alto y no tendrá un impacto significativo en el rendimiento si se modifica. El parámetro SAS establece una conexión SSL sólo si sale de la JVM (Java Virtual Machine) a otra JVM. Si todos los beans se han colocado dentro de la misma JVM, la SSL que SAS utiliza no debería interferir en el rendimiento.

Estos parámetros se establecen editando los archivossas.server.properties y sas.client.props, que se encuentran en el directorio raíz_instalación_producto/properties, siendo raíz_instalación_producto el directorio donde está instalado WebSphere Application Server.

Importante: z/SAS sólo está soportado entre servidores de la versión 6.0.x y anteriores que se hayan federado en una célula de la versión 6.1.
false (no seleccionado)
Habilitar cookies Especifica si el seguimiento de sesiones utilizará cookies para transportar los ID de sesión. Si las cookies están habilitadas, el seguimiento de sesiones reconoce los ID de sesión que llegan como cookies e intenta utilizar cookies para el envío de ID de sesión. Si las cookies no están habilitadas, el seguimiento de sesiones utiliza la reescritura de URL (Uniform Resource Identifier) en lugar de cookies (si está habilitada la reescritura de URL).

La habilitación de cookies tiene preferencia sobre la reescritura de URL. Pulse Habilitar cookies para cambiar estos valores.

Los valores de gestión de sesiones al nivel de aplicación sustituyen los valores de gestión de sesiones de nivel de servidor. Puesto que la gestión de sesiones se define en el nivel de aplicación, la habilitación de las cookies para la consola de administración se gestiona en el archivo deployment.xml.

Los nombres de cookie en el archivo web.xml alteran temporalmente los valores de gestión de sesión del nivel de aplicación y nivel de servidor. Además, los nombres de cookie de un objeto ServletContextListener alteran temporalmente todos los valores.

true (seleccionado)
Habilitar reescritura de URL Especifica que el recurso de gestión de sesiones utilice URL reescritos para transportar los ID de sesión. Si se ha habilitado la reescritura de URL, el recurso de gestión de sesiones reconoce los ID de sesión que llegan al URL si se llama al método encodeURL en el servlet. false (no seleccionado)
Habilitar reescritura del conmutador de protocolos Esta opción sólo está disponible cuando se selecciona Habilitar reescritura de URL. Esta opción especifica si el ID de sesión se añade a un URL cuando el URL necesita un conmutador de HTTP a HTTPS o de HTTPS a HTTP. Si la reescritura está habilitada, el ID de sesión es necesario para conmutar de HTTP a HTTPS. false (no seleccionado)

Recuento máximo de sesiones en memoria

Especifica el número máximo de sesiones que se deben mantener en memoria para cada módulo web.

El significado difiere dependiendo de si está utilizando sesiones en memoria o distribuidas. Para las sesiones en memoria, este valor especifica el número de sesiones en la tabla de sesión base para un módulo web. Utilice la propiedad Permitir desbordamiento para especificar si desea limitar las sesiones a este número para el recurso de gestión de sesiones completo, o si desea almacenar sesiones adicionales en las tablas secundarias. Para las sesiones distribuidas, este valor especifica el tamaño de la memoria caché para sesiones de cada módulo web. Cuando la antememoria de la sesión ha alcanzado su tamaño máximo y se solicita una nueva sesión, el recurso de gestión de sesiones elimina la sesión menos reciente que se ha utilizado de la antememoria para crear espacio para la nueva sesión.
Nota: No establezca este valor en un número inferior al tamaño máximo de agrupación de hebras del servidor.

Permitir desbordamiento

Especifica si el número de sesiones en la memoria puede superar el valor que especifica la propiedad Número máximo de sesiones en memoria. Esta opción sólo es válida en la modalidad de sesiones no distribuidas.

Tiempo de espera de sesión

Especifica durante cuánto tiempo puede permanecer una sesión sin utilizarse antes de que deje de ser válida. Especifica Establecer tiempo de espera o Sin tiempo de espera. Especifique el valor en minutos mayor o igual a dos.

El valor especificado en un archivo descriptor de despliegue de módulo Web tiene prioridad sobre los valores de consola de administración. Sin embargo, este valor se utiliza como valor predeterminado cuando no se especifica el tiempo de espera de sesión en un descriptor de despliegue del módulo web. Para mantener el rendimiento, el temporizador de invalidación no posee una precisión de segundos. Cuando la frecuencia de escritura se basa en el tiempo, asegúrese de que este valor sea como mínimo el doble del intervalo de escritura.

Integración de seguridad

Especifica que cuando se ha habilitado la integración de seguridad, el recurso de gestión de sesiones asocia la identidad de usuarios con sus sesiones HTTP. La seguridad de sesiones (integración de seguridad) está habilitada de forma predeterminada.

Acceso a sesiones serializado

Especifica que el acceso simultáneo a sesiones en un servidor determinado no está permitido.

Tabla 2. Acceso a sesiones serializado. En esta tabla se describen los mecanismos para serializar el acceso a las sesiones.
Mecanismo Función
Tiempo máximo de espera Especifica la cantidad máxima de tiempo que espera una solicitud de servlet en una sesión HTTP antes de iniciarse. Este parámetro es opcional y se expresa en segundos. El valor predeterminado es cinco segundos. En condiciones normales, la solicitud de servlet espera el acceso a una sesión HTTP y es notificada por la solicitud que actualmente posee la sesión HTTP específica cuando esta solicitud termina.
Permitir acceso en tiempo de espera Especifica si el servlet se inicia normalmente o detiene el proceso de un tiempo de espera. El servlet se inicia normalmente cuando este recuadro está seleccionado. Si este recuadro no está seleccionado, el servlet detiene el proceso y se generan registros de error.


Nombre de archivo: uprs_rsession_manager.html