java 中的 HTTPRequest Response 中如何使用 JSESSIONID 进行 Cookies 会话管理?

How does Cookies session management using JSESSIONID happens in HTTPRequest Response in java?

生成带有 JSESSION ID 的 cookie 后,如何进行基于 cookie 的身份验证?

  1. 服务器是否在某些数据库中维护会话 ID,然后为将来的请求检查那里?

  2. 是否维护了用户到会话ID的任何映射,以便用户+jsessionID标识用户?还是只维护Jsession ID?

  3. 在我的代码中,JSessionID 设置为与 httprequestServlet 会话 ID 相同。此会话 ID 是如何生成的?

您可能需要查看精美的 Servlet 规范。第 3 版不是最新的,但原则从未改变。查看第7章 https://download.oracle.com/otn-pub/jcp/servlet-3.0-fr-eval-oth-JSpec/servlet-3_0-final-spec.pdf?AuthParam=1637010431_ae15081d6634353e73671a4b2e5ad227