基于springboot系统,如何跟踪会话过期,浏览器会话标识是否收到正常响应,存储,并在后续请求保持携带

news/2026/1/20 15:28:02/文章来源:https://www.cnblogs.com/liuyangjava/p/19507022

今天我们分享一个项目开发中的出现操作某个业务时候,出现闪退的经典问题,针对老旧的Spring MVC系统,要系统性地跟踪会话(Session)生命周期和Cookie的携带情况,我们需要一套清晰的、从浏览器到服务器的排查方案。以下是详细的跟踪步骤和方法。

当然这个排查步骤和方法,也适合基本SpringBoot开发的系统,但是服务端的排查需要大家根据实际情况修改后端排查日志、拦截器等方法

整体排查思路

我们的目标是验证以下三个环节是否正常:

  1. 登录成功时:服务器是否正确生成了Session并返回了包含正确 JSESSIONID的Cookie给浏览器。

  2. 浏览器端:浏览器是否成功接收并存储了该Cookie。

  3. 后续请求:浏览器在执行查询等操作时,是否始终在请求头中携带了这个Cookie。

第一步:浏览器端跟踪(客户端验证)

这是最直接、最容易操作的第一步,可以由开发或运维人员在问题电脑上进行。

一、跟踪会话标识(Cookie)的接收与存储

  1. 开启浏览器开发者工具:使用出现问题的浏览器(如奇安信、Chrome),按 F12打开开发者工具。

  2. 切换到Network/网络面板:勾选 Preserve log(保留日志)​ 复选框,防止页面跳转时日志被清空。

  3. 清空Cookie(可选,为了纯净的测试):在开发者工具的 Application(应用)或 Storage(存储)标签页下,找到 Cookies,选中当前系统地址的Cookie,将其删除。这可以模拟一次全新的登录。

  4. 执行登录

    • 在地址栏输入系统单节点地址(如 http://10.15.9.106/...)进行登录。

    • 在Network面板中,找到登录请求(通常是 loginj_spring_security_check之类的POST请求)。

    • 重点查看登录请求的响应

      • 点击这个登录请求,查看 Response Headers(响应头)。

      • 你应该能看到一个 Set-Cookie头,内容类似于 JSESSIONID=ABCD1234...; Path=/; HttpOnly

      • 记录下这个 JSESSIONID的值

  5. 验证Cookie存储

    • 切换到 Application/应用标签页。

    • 在左侧找到 Cookies-> http://10.15.9.106

    • 检查是否存在一个名为 JSESSIONID的Cookie,其值是否与刚才在响应头中看到的一致。

至此,我们验证了环节1和2。如果这里就出问题,那么根源在服务器响应或浏览器安全策略上

二、跟踪后续请求的Cookie携带情况

  1. 进行正常操作:登录成功后,在系统内进行一些不会触发闪退的简单操作,比如点击菜单。

  2. 观察请求:在Network面板中,观察这些操作触发的Ajax或页面请求。

  3. 检查请求头:随机点击几个后续请求,查看它们的 Request Headers(请求头)。

    • 必须找到一个 Cookie:头,其内容应包含 JSESSIONID=ABCD1234...(即登录时设置的那个值)。

    • 确保每个请求都携带了这个Cookie

  4. 触发闪退(关键步骤)

    • 进行那个已知会引发闪退的查询操作

    • 密切观察Network面板,在点击“查询”按钮后,瞬间发出的请求。

    • 重点检查触发闪退的那个特定查询请求

      • 情况A(正常):该请求的 Request Headers里正常携带了 JSESSIONID,但服务器返回了一个 302 Found状态码,Location指向登录页,或者直接返回了登录页的HTML(状态码200)。这说明问题出在服务器端,服务器主动废弃了会话。

      • 情况B(异常):该请求的 Request Headers没有Cookie头,或者 JSESSIONID的值变成了空、错误或一个新的值。这说明问题出在浏览器端,Cookie在发送前丢失了。

第二步:服务器端跟踪(代码与日志层面)

如果浏览器端跟踪指向了“情况A”(Cookie携带正常,但服务器返回登录页),那么问题根因在服务器内部。

一、启用详细日志记录(最有效的方法)

如果这个老系统可能日志不全,我们需要临时增加会话跟踪日志。

1.在web.xml中配置Session监听器

创建一个类,实现 HttpSessionListenerHttpSessionAttributeListener接口,并部署到生产环境。这个类可以记录Session的创建、销毁和属性变化。

import javax.servlet.http.HttpSessionEvent;
import javax.servlet.http.HttpSessionAttributeListener;
import javax.servlet.http.HttpSessionBindingEvent;
import java.util.logging.Logger; // 或使用Log4j、Slf4jpublic class SessionDebugListener implements HttpSessionListener, HttpSessionAttributeListener {private static final Logger logger = Logger.getLogger(SessionDebugListener.class.getName());@Overridepublic void sessionCreated(HttpSessionEvent se) {logger.info("!!! Session被创建: ID=" + se.getSession().getId() + ", 时间=" + new java.util.Date());}@Overridepublic void sessionDestroyed(HttpSessionEvent se) {// 这是最关键的信息!会话何时、为何被销毁?logger.info("!!! Session被销毁: ID=" + se.getSession().getId() + ", 时间=" + new java.util.Date() + "。 最后访问时间: " + new java.util.Date(se.getSession().getLastAccessedTime()));// 可以在这里打印堆栈信息,看是哪个线程触发了销毁Thread.dumpStack();}@Overridepublic void attributeAdded(HttpSessionBindingEvent event) {if ("user".equals(event.getName())) { // 监听用户登录属性logger.info("!!! 用户登录成功,User对象被存入Session。 SessionID=" + event.getSession().getId() + ", User=" + event.getValue());}}@Overridepublic void attributeRemoved(HttpSessionBindingEvent event) {if ("user".equals(event.getName())) { // 监听用户登出属性logger.info("!!! 用户登出,User对象从Session移除。 SessionID=" + event.getSession().getId());}}
}

web.xml中注册:

<listener><listener-class>com.yourcompany.SessionDebugListener</listener-class>
</listener>

2.在过滤器中记录请求

在一个全局的Filter中(如果已有,则修改它),记录每个请求的Session状态。

public class SessionTrackingFilter implements Filter {@Overridepublic void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException {HttpServletRequest req = (HttpServletRequest) request;HttpServletResponse res = (HttpServletResponse) response;String sessionId = req.getRequestedSessionId();boolean sessionValid = req.isRequestedSessionIdValid();logger.info("请求进入: URI=" + req.getRequestURI() + ", SessionID=" + sessionId + ", Session是否有效=" + sessionValid);chain.doFilter(request, response);// 请求处理后,再次检查Session状态sessionValid = req.isRequestedSessionIdValid();logger.info("请求离开: URI=" + req.getRequestURI() + ", Session是否有效=" + sessionValid);}
}

部署这些监听器和过滤器后,重现闪退问题。然后立即查看服务器日志,寻找 !!! Session被销毁这条关键日志。它会告诉你Session被销毁的精确时间,结合堆栈信息,就能定位到是哪个代码路径或配置触发了销毁。

二、分析服务器线程栈

如果怀疑是会话锁超时,需要在闪退发生时,立刻获取服务器的线程堆栈快照(jstack <pid>)。分析快照,看是否有线程长时间持有Session锁(状态为 RUNNABLE且正在执行查询SQL),而其他线程在等待这个锁(状态为 BLOCKED)。

总结:跟踪流程一览表

步骤

跟踪点

方法

期望结果

异常结果与含义

1

浏览器接收Cookie

F12 -> Network -> 查看登录请求的 Set-Cookie响应头

收到正确的 JSESSIONID

未收到:服务器响应问题

2

浏览器存储Cookie

F12 -> Application -> Cookies

存储了正确的 JSESSIONID

未存储:浏览器安全策略阻止

3

后续请求携带Cookie

F12 -> Network -> 查看查询请求的 Cookie请求头

携带了登录时的 JSESSIONID

未携带/值错误:浏览器端Cookie丢失

4

服务器处理请求

查看服务器日志/监听器日志

Session有效,请求正常处理

日志显示Session被销毁:服务器端主动废弃会话

5

服务器并发情况

分析线程堆栈快照 (jstack)

无长时间锁等待

有线程因等待Session锁而阻塞:会话锁超时问题

请按照这个流程进行操作,很大概率能直接定位到问题发生的具体环节。先从浏览器端跟踪开始,这通常能给出最直接的线索。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1189583.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2026振荡器厂家实测:权威品牌/制造企业/高端型号全梳理 - 品牌推荐大师1

在2026年实验室设备升级浪潮中,振荡器作为基础但关键的通用仪器,其性能直接关系到实验数据的重复性与可靠性。为帮助科研用户精准选型,我们对当前市场主流及小众振荡器品牌进行了多维度实测评估,涵盖温度控制精度、…

你真的理解 ASP.NET Core 的中间件吗?搞懂它只需要这一篇

在 ASP.NET Core 的设计中&#xff0c;高性能、高灵活性和模块化并不是偶然结果&#xff0c;而是源于一套非常清晰的架构理念。其中&#xff0c;中间件&#xff08;Middleware&#xff09;是整个 Web 框架的核心基础设施之一。每一个 HTTP 请求&#xff0c;从进入应用到返回响应…

NMN怎么买?NMN怎么吃效果最好?2026年NMN抗衰产品十大品牌排名 - 速递信息

随着细胞抗衰理念深入人心,NMN已成为不少人日常抗衰的核心选择,但“怎么买不踩坑”“怎么吃效果最大化”却成了普遍难题。市面上NMN品牌繁杂,抗衰效果参差不齐,有的仅能短暂缓解疲劳,有的却能从细胞层面延缓老化。…

东营社保代缴哪家强?权威十大机构实测:合规、价格、服务三重维度深度拆解 - 速递信息

在营商环境持续优化的东营,从蓬勃发展的中小企业到布局全国的集团企业,规范处理员工社保公积金已成为企业合规运营的基石。然而,繁杂的地方政策、高频的基数调整、严格的稽核审查,让众多企业HR疲于应对。选择一家专…

AI驱动视角下:白银十年涨幅491%的量化归因——基于多模态数据融合与强化学习的市场演变分析

摘要&#xff1a;本文通过构建LSTM-GRU混合时间序列预测模型&#xff0c;结合PCA主成分分析与LDA主题模型对全球白银市场十年数据&#xff08;2016-2026&#xff09;进行深度挖掘&#xff0c;分析白银价格从15美元/盎司飙升至94美元/盎司的驱动机制&#xff0c;揭示光伏产业需求…

厦门别墅装修公司哪家强?2026精选榜单+避坑指南奉上 - 品牌测评鉴赏家

厦门别墅装修公司哪家强?2026精选榜单+避坑指南奉上一、开篇:厦门别墅装修别踩坑!选对专业公司是核心 1.1 厦门别墅装修市场现状:痛点与需求并存 在厦门这座充满浪漫与艺术气息的海滨城市,别墅作为高品质生活的象…

2026 合金精致钢厂家权威推荐榜单:直角精致钢/90度尖角精致钢/精密焊接精致钢/90度精致钢/冷弯精致钢源头厂家精选。

在建筑幕墙、**装饰及工业结构领域,精致钢型材因其高强度、耐腐蚀及美观性成为关键材料。随着市场对定制化、高性能产品的需求增长,天津舜辰精致钢智能制造有限公司凭借其技术积累与产品矩阵,成为行业备受关注的供应…

自学成为网络安全工程师:2026最新知识体系与实战学习路径解析

【2025网络安全趋势】从小白到专家&#xff1a;网安工程师入行指南&#xff08;建议收藏&#xff09; 文章详述2025年网络安全工程师入行路径&#xff0c;涵盖三大核心职责方向、需求薪资前景及权威认证报考指南。数据显示网安岗位需求年增37%&#xff0c;薪资上限高&#xff…

2026 功效牙膏厂家权威推荐榜单:中草药牙膏/功效牙膏/护龈牙膏/无刺激牙膏/牙龈出血牙膏源头厂家精选。

我国口腔健康问题中,受口腔溃疡与牙龈敏感影响的人群已达3亿,其中因牙龈肿痛、出血等问题就医的年就诊量超过1.2亿次。这些数据背后,是日常护理需求与专业解决方案之间的巨大缺口。连芩珍珠牙膏研发团队基于临床经验…

2026京沪穗深雅思机构榜单出炉:多次元教育以98.6分领跑行业 - 速递信息

今年初,雅思主办方之一英国文化教育协会传出财务危机消息,引发广泛关注。然而与主办方的窘境形成鲜明对比的是,中国雅思培训市场持续升温。2025年数据显示,中国内地雅思考生数量较五年前增长约40%,最近报告年度报…

厦门装修指南:十大宝藏公司揭秘 - 品牌测评鉴赏家

厦门装修指南:十大宝藏公司揭秘一、厦门装修指南 在厦门这座充满浪漫与文艺气息的海滨城市,拥有一套心仪的房子是许多人的梦想。无论是矗立在海边,能将无垠海景尽收眼底的海景房,清晨在海浪的轻抚中苏醒,夜晚伴着…

2026全球音乐素材网站榜单:TOP15平台数据对比与选型指南 - Fzzf_23

2026全球音乐素材网站榜单:TOP15平台数据对比与选型指南在全媒体叙事与算法推荐机制深度捆绑的2026年,听觉体验已成为内容留存率的决定性因素。根据《2026年全球数字音频版权与商业应用报告》数据显示,全球商用版权…

Linux 中有没有更好用的踢人(从group中)方法

在 Linux 中,如果你想 将某个用户从某个用户组中移除,但不删除该用户本身,可以使用以下几种方法(需要 root 权限或 sudo 权限)。🧩 方法一:使用 gpasswd 命令(推荐) sudo gpasswd -d 用户名 组名示例: sudo…

Linux信号机制详解:阻塞信号集与未决信号集

文章目录前言1. 阻塞信号集&#xff08;Signal Mask&#xff09;2. 未决信号集&#xff08;Pending Signal Set&#xff09;3. 两者关系与信号递达流程4. 相关系统调用简要说明5. 示例代码片段&#xff08;查看 pending 与 mask&#xff09;6.示例代码详解6.1 print_sigset函数…

2026液体钙品牌竞争力榜单:科学补钙,选对不选贵 - 速递信息

液体钙因小分子易吸收、肠胃刺激小的优势,成为全人群补钙的优选剂型。2026年市面上液体钙品牌百花齐放,但配方科学性、吸收效率、安全性差异显著。本次榜单基于权威检测数据、用户真实反馈及配方协同性分析,筛选出6…

哺乳期补钙不踩坑!孕哺专研液体钙,守护母婴双重健康 - 速递信息

对于哺乳期妈妈而言,喂奶不仅是亲子间的温情联结,更是一场“营养透支”的考验。研究表明,哺乳期妈妈每天通过乳汁流失的钙高达300mg,而我国哺乳期女性每日膳食钙平均摄入量仅296.1mg,远低于《中国居民膳食营养素参…

CES 2026封神时刻:80TOPS算力引爆AI PC革命,本地大模型时代正式降临

CES 2026封神时刻&#xff1a;80TOPS算力引爆AI PC革命&#xff0c;本地大模型时代正式降临拉斯维加斯的霓虹尚未褪去&#xff0c;CES 2026已为全球科技行业刻下全新坐标——AI PC不再是概念性的点缀&#xff0c;而是以80TOPS算力为尖刀&#xff0c;横扫展会全场&#xff0c;正…

互联网大厂Java求职面试实战:核心Java、微服务与AI技术全解析

互联网大厂Java求职面试实战&#xff1a;核心Java、微服务与AI技术全解析 本文通过模拟互联网大厂Java求职者谢飞机的面试故事&#xff0c;围绕电商场景展开&#xff0c;涵盖Java核心语言、微服务架构、数据库ORM、安全框架、缓存技术及AI应用&#xff0c;结合业务场景进行循序…

PHP性能优化10大高效技巧

优化代码结构 减少不必要的循环和条件判断&#xff0c;尽量使用内置函数替代自定义逻辑。避免在循环中执行数据库查询或复杂计算&#xff0c;将重复计算的结果缓存起来。使用适当的数据结构&#xff0c;如数组代替多个变量&#xff0c;提升数据访问效率。 使用OPcache 启用P…