นี่คือข้อมูลเกี่ยวกับJSESSIONIDคุกกี้อีกหนึ่งแหล่งที่มา:
ฉันเพิ่งดีบักโค้ด Java บางตัวที่รันบนเซิร์ฟเวอร์ Tomcat ฉันไม่ได้โทรไปrequest.getSession()ที่ใด ๆ อย่างชัดเจนในรหัสของฉัน แต่ฉันสังเกตเห็นว่าJSESSIONIDคุกกี้ยังคงถูกตั้งค่า
ในที่สุดฉันก็ดูรหัส Java ที่สร้างขึ้นที่สอดคล้องกับ JSP ในไดเรกทอรีงานภายใต้ Tomcat
ปรากฏว่าไม่ว่าคุณจะชอบหรือไม่ถ้าคุณเรียกใช้ JSP จาก servlet JSESSIONIDจะถูกสร้างขึ้น!
เพิ่ม: ฉันเพิ่งพบว่าโดยการเพิ่มคำสั่ง JSP ต่อไปนี้:
<%@ page session="false" %>
คุณสามารถปิดใช้งานการตั้งค่าJSESSIONIDโดย JSP