浏览器第一次访问服务器会在服务器端生成一个session,有一个sessionid和它对应。
个人对session的一个大致理解如图:
1.什么时候创建的session
不同的编程语言有可能有些差别。本文主要针对的是java后端语言编写的服务端。
session是在访问tomcat服务器HttpServletRequest的getSession(true)的时候创建,tomcat的ManagerBase类提供创建sessionid的方法:随机数+时间+jvmid;
存储在服务器的内存中,tomcat的StandardManager类将session存储在内存中,也可以做相应的配置持久化到file,数据库,memcache,redis等。客户端得到响应后,保存sessionid到cookie中,而不会保存session,session销毁只能通过invalidate或超时,关掉浏览器并不会关闭session。浏览器再次启动,如果cookie没有被人为的清除,此浏览器依然回带着之前的cookie中的sessionid发起请求,只要服务的对应的session还有效,请求能够正常进行。
2.同一个电脑,不同浏览器打开,会生成多少个会话
由上面创建session的原理我们可以指定,session的区分在于sessionid,有多少个sessionid就有多少份session;而客户端的sessionid保存在cookie中,cookie的共享由客户端决定。一般来说,不同的浏览器有自己独立的cookie,不共享。所以会创建两个session会话。即使是同一个浏览器,如果人为的清除了cookie,也会每次生成一个session会话。
3.springboot自定义配置会话过期时间
@Bean
public EmbeddedServletContainerCustomizer containerCustomizer(){
return new EmbeddedServletContainerCustomizer() {
@Override
public void customize(ConfigurableEmbeddedServletContainer container) {
container.setSessionTimeout(7200);//单位:秒,根据需要进行修改
}
};
}
其他框架的也类似