ajax请求session失效问题

项目场景:

前端用的老的框架(struts)做的,部署用的是tomcat服务器,只有一台。后端用的dubbo服务用多台。


问题描述

前端用tomcat的session存储用户登录的信息。登录的时候用的拦截器做过滤,如果用户没有登录返回登录页面登录,如果登录了把用户信息存储到session中去。前端页面的列表用ajax(自己封装的)去调用后台接口。有些手机明明登录了但是用ajax调用服务却没有拿到登录信息,导致报错。这些手机型号集中在安卓,例如下方的手机型号:
华为nova 8: ANG-AN00
vivo Y76s t1:v2166a
荣耀畅玩50 Plus:CLK-AN00
HUAWEI nova 12 活力版:FIN-AL60a
OPPO A2x 5G:PJS110
OPPO A96:PFUM10
MEIZU 18s:
Mate 40 Pro:NOH-AN01
Mate 40 Pro:NOH-AN00
荣耀畅玩40S:WDY-AN00
华为Mate60:bra-al00
vivo X90:v2241a
OPPO A5:PHJ110
nova 10 Pro:DIO-AN00
Mate 60 Pro:ALN-AL00
vivo X80:v2183a
OPPO Find X7系列:PHZ110
vivo X80:V2183A
华为nova 6 5G:WLZ-AN00
vivo S9:V2072A
华为Pura70:ADY-LX9
Redmi Note 9 5G:M2007J22C
vivo S19:V2364A
荣耀300:AMM-AN00
华为畅享10全网通4G版:ART-AL00x
P40 Pro全网通版手机的型号:ELS-AN00

//底层调用ajax的部分方法如下
function getXHR() {
        if (window.ActiveXObject) {
            try {
                return new ActiveXObject("Msxml2.XMLHTTP")
            } catch (e) {
                try {
                    return new ActiveXObject("Microsoft.XMLHTTP")
                } catch (e) {
                }
            }
        }
        if (window.XMLHttpRequest) {
            return new XMLHttpRequest()
        }
    }

原因分析:

具体原因不明,可能是公司框架的ajax存在某些漏洞。但是自己不想冒风险去修改他


解决方案:

在登录的时候,session里面放一份登录信息,redis里面也存一份。redis里面的信息生成一个唯一的token. 这个token设置为几分钟失效。然后把这个token隐藏在页面中。ajax请求的时候放在header里面。如果ajax请求发现登录信息失效。就从header里面取出来token。再用token获取用户登录信息。就不会报错。如果token失效了,就提示用户重新登录。这样解决的。如果大家在工作中也遇到类似的问题,欢迎在评论区一起讨论。

03-20
经过网络搜索和信息整合,以下是关于“40s-s2 IT相关含义”的解答: --- ### 关于“40s-s2”在IT领域的可能含义 1. **时间延迟标识** 在某些系统配置文件或脚本中,“40s”可以表示40秒的时间间隔。“s2”则可能是第二个阶段或者第二步的缩写。这种组合常见于定时任务、服务启动顺序或状态检查机制中。 2. **版本控制标记** “40s-s2”也可能是一种内部版本号命名规则的一部分。例如,在软件开发过程中,团队可能会用类似的方式标注特定功能模块的状态更新(如第40次迭代后的子阶段2)。 3. **错误代码或日志标签** 如果出现在服务器日志或其他技术文档里,“40s-s2”也许代表某种异常情况下的响应时间阈值超出警告。具体需要结合上下文查看其定义范围是否匹配实际业务需求。 4. **硬件设备参数描述** 对于嵌入式系统而言,该字符串还能够用来说明某款产品的工作周期设定为四十秒钟并且处于二级运行模式下工作等情况之中 。 5. **算法性能指标** 若是在讨论优化方案时提及此术语,则大概率涉及到程序执行效率评估方面的话题 。比如某个排序函数完成一百万个元素排列所需耗时不高于四十分之一秒即满足条件等情形均可纳入此类别考虑范畴之内 。 --- 为了进一步明确这个短语的具体意义,请提供更多背景资料以便准确判断。 --- ### 示例代码解析 假设这是一个简单的 Python 定时器实现案例,其中包含了类似的逻辑结构: ```python import time def stage_timer(stage_name, duration): print(f"Starting {stage_name} for {duration} seconds...") time.sleep(duration) print(f"{stage_name} completed.") if __name__ == "__main__": # Example usage based on "40s-s2" stage_timer("Stage S2", 40) # Simulates a process lasting 40 seconds in Stage S2. ``` ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值