นี่คือข้อมูลเกี่ยวกับJSESSIONID
คุกกี้อีกหนึ่งแหล่งที่มา:
ฉันเพิ่งดีบักโค้ด Java บางตัวที่รันบนเซิร์ฟเวอร์ Tomcat ฉันไม่ได้โทรไปrequest.getSession()
ที่ใด ๆ อย่างชัดเจนในรหัสของฉัน แต่ฉันสังเกตเห็นว่าJSESSIONID
คุกกี้ยังคงถูกตั้งค่า
ในที่สุดฉันก็ดูรหัส Java ที่สร้างขึ้นที่สอดคล้องกับ JSP ในไดเรกทอรีงานภายใต้ Tomcat
ปรากฏว่าไม่ว่าคุณจะชอบหรือไม่ถ้าคุณเรียกใช้ JSP จาก servlet JSESSIONID
จะถูกสร้างขึ้น!
เพิ่ม: ฉันเพิ่งพบว่าโดยการเพิ่มคำสั่ง JSP ต่อไปนี้:
<%@ page session="false" %>
คุณสามารถปิดใช้งานการตั้งค่าJSESSIONID
โดย JSP