我需要知道是否可以在WEB服务器级别设置强制会话超时,基本上在x时间段之后,从会话中将用户踢为活动或非活动状态,或者更好地说要删除WEBSERVER会话链接到客户端。 如果没有应用程序方面的开发干预,这可以实现吗? 这可以用Tomcat做到吗?谢谢。
答案 0 :(得分:2)
您可以通过Tomcat默认的web.xml配置
来完成JAAS
完整参考:https://tomcat.apache.org/tomcat-5.5-doc/appdev/web.xml.txt
该文件可以位于conf / web.xml中(相对于您的tomcat安装)
修改强>
您还可以使用<session-config>
<session-timeout>10</session-timeout> <!-- 10 minutes -->
</session-config>
方法
答案 1 :(得分:0)
您可以使用setMaxInactiveInterval(int interval);
设置创建会话的时间
根据用户的时间,使其保持不变或从数据库中获取..!