gpt4 book ai didi

java - 实时应用程序中的 session 管理

转载 作者:太空宇宙 更新时间:2023-11-04 07:35:47 25 4
gpt4 key购买 nike

我读过有关 session 管理的不同文章,并且了解实现相同内容的不同方法。

但是以下是我想了解的几个问题:

  • 如何在现实世界的应用程序中实现 session 管理(例如 Cookie、URL 重写)?
  • 具体步骤是什么?最好的方法是什么?
  • 人们应该选择哪种方式而不是另一种方式?
  • 如何针对不同的数据中心/集群进行 session 管理?

谢谢!

最佳答案

使用cookie和url重写进行敏感数据管理存在安全风险。最好的机制是将 http session 与 https 结合使用。

在现实场景中,请谨慎使用 http session 以避免瓶颈。只是不是将整个对象添加到 session 中,而是在 session 中携带可用于从数据库获取实体的属性。最重要的是, session 需要保持轻量级。 session 最佳实践包括删除 session 并在使用完成后使其失效。

在 EJB 上下文中,最好避免有状态 session Bean。如果使用,该 bean 必须在最后一次调用时失效。

关于java - 实时应用程序中的 session 管理,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16911210/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com