<seesion-config> <session-timeout>10</session-timeout> </seesion-config>能够经过session.invalidate()方法来销毁session对象。
HttpSession session = request.getSession(); String sessionid = session.getId(); Cookie cookie = new Cookie("JSESSIONID", sessionid); cookie.setPath("/webappName");//这里的path要替换成实际须要用的 cookie.setMaxAge(30*60); response.addCookie(cookie);四、咱们知道了session对象是基于cookie的,若是用户使用的浏览器把cookie禁用了,那么session将会失效。