1.如何管理全局session的过期时间?全局session必须在所有局部session过期才会过期,这不是每次操作都得更新一下?或者设置为永久,监听所有局部session过期后手动失效?2.为什么都要使用token来验证?看了很多像cas都有token,直接看这个全局的session(或者redis)是否验证过就行了,还要搞个token有特殊意义吗?3.是否有必要存cookie(还是token),因为可以用jsessionid好像没币了....
米琪卡哇伊
相关分类