【发布时间】:2017-05-21 18:19:25
【问题描述】:
我了解由 tomcat 生成的会话 ID 是唯一且相当随机的。但是我想知道在tomcat重新启动之间是否如此,即服务器重新启动后是否有可能再次生成相同的会话ID?
【问题讨论】:
-
即使在多次重启后,会话 id 也不会重复。用于生成会话 id 的 Tomcat 代码使用被认为是安全的 SHA1PRNG。
-
@stdunbar 我不会说永远不会,但这几乎是不可能的。
标签: session tomcat jakarta-ee httpsession