作为documentation;
setMaxInactiveInterval(int 间隔)
指定 servlet 容器使该会话无效之前客户端请求之间的时间(以秒为单位)。
所以setMaxInactiveInterval 方法不能满足您的需求,它会使会话无效。
要向用户显示锁定的页面,您有两种选择;
首先;
使用过滤器检查会话时间,如果时间超过重定向到
锁定页面,否则重置时间。
public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException {
HttpSession session = ((HttpServletRequest) request).getSession(false);
if (session == null) {
// ((HttpServletRequest) request).getSession(true);
// redirect to logout or anywhere you want, to create a session
return;
}
// Check if filter also work for sessionlocked.jsp
if (((HttpServletRequest) request).getRequestURL().toString().contains("sessionlocked")) {
chain.doFilter(request, response); // no need to check sessionlocked
return;
}
long lastAccessTime = session.getLastAccessedTime();
long tenMinuteAsMilisecond = 10 * 60 * 1000;
if (lastAccessTime + tenMinuteAsMilisecond > (new Date()).getTime()) {
chain.doFilter(request, response); // session still not locked
} else {
((HttpServletResponse) response).sendRedirect("sessionlocked.jsp");
}
}
第二次(除了第一次,因为第一次尝试是在服务器端控制的);
使用 javascript 倒计时,当时间结束时,将用户重定向到
锁定页面。
window.onload = function() {
setInterval(function() {
window.location.replace("/sessionlocked.jsp");
}, 600000);
}
如果只需要servlet; (当用户与 servlet 交互时)
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
HttpSession session = request.getSession(false);
if (session == null) {
request.getSession(true);
// redirect to logout or anywhere you want, to create a session
return;
}
long lastAccessTime = session.getLastAccessedTime();
long tenMinuteAsMilisecond = 10 * 1000;// to test lock time set to 10 seconds
if (lastAccessTime + tenMinuteAsMilisecond > (new Date()).getTime()) {
response.getOutputStream().print("Session not locked" + i++);
// TODO for not locked code
} else {
response.getOutputStream().print("Session locked");
//redirect to sessionlocked.jsp
}
}
Servlet 输出(锁定时间设置为 10 秒);