Я столкнулся с этим вопросом и в своем интервью. У меня много путаницы с Session Scope & это управление в java.Что такое управление сеансом в Java?
В web.xml мы имеем запись:
<session-config>
<session-timeout>
30
</session-timeout>
</session-config>
Что это указать на самом деле? Это объем всего проекта?
Другой вопрос, который меня смущает, - как мы можем отделить область сеанса от нескольких запросов в одном проекте? Значит, если я вхожу в систему с ПК & в то же время, я вхожу в систему с другого ПК, он его отличает?
Кроме того, другая непонятная вещь - разница в браузере. Почему разные Gmails можно открывать в разных браузерах? И Gmail может запретить сеанс от входа в Logout. Как это поддерживается в нашей личной сети?
Shiro не имеет ничего общего с управлением сеансами HTTP. Это имеет какое-либо отношение к аутентификации и авторизации, которые в случае веб-приложений «под обложками» действительно используют, среди прочего, HTTP-сессию. Но он определенно не ** берет на себя ответственность за «управление сессиями». Сервлетконтейнер является ответственным за это. Сиро просто использует его. – BalusC