2016-08-05 50 views

答えて

5

request.getRequestedSessionId()は(おそらくクッキーに)クライアントによって指定されたセッションIDを返します。 request.getSession().getId()はサーバーのセッションIDを返します(セッションが存在しない場合はrequest.getSession()が作成されます)。

重要な違いは、request.getRequestedSessionId()によって返された値に頼ることができないことです。有効でない可能性があるためです。ドキュメントから:

クライアントによって指定されたセッションIDを返します。これは、この要求の現在の有効なセッションのIDと同じではない可能性があります。クライアントがセッションIDを指定しなかった場合、このメソッドはnullを返します。

+0

一致するかどうかを確認することで何か達成できますか? – developerwjk

+0

tbhと言うのは難しいです。おそらく、これらの値がどのように正常に動作するかに関するメトリックを収集した場合、その動作の異常を検出する可能性があります。しかし、これは大きなwhat-ifです。 – pablochan

+0

クライアントのセッションIDが、この要求の現在の有効なセッションのIDと同じでない可能性があります。 (セッションが依然としてクライアント側で有効であると仮定して) – srh

関連する問題