<seesion-config> <session-timeout>10</session-timeout> </seesion-config>能夠經過session.invalidate()方法來銷燬session對象。
HttpSession session = request.getSession(); String sessionid = session.getId(); Cookie cookie = new Cookie("JSESSIONID", sessionid); cookie.setPath("/webappName");//這裏的path要替換成實際須要用的 cookie.setMaxAge(30*60); response.addCookie(cookie);四、咱們知道了session對象是基於cookie的,若是用戶使用的瀏覽器把cookie禁用了,那麼session將會失效。