选用cookies有很多限制,也有安全的问题。一般用于不太严格的会话信息管理。
   用sessionbean来管理是可以的,不过用session来保存用户登陆信息(是否在线)我认为更好

解决方案 »

  1.   

    session信息来管理用户,要信赖于浏浪器的安全级别,如果禁用cookies(临时存放),会话失效。我是想管理用户不依赖浏览器的任何安全设置。
      

  2.   

    什么安全设置?session是JSP,SERVLET中的,你可以把需要在浏览器和服务器间多次使用的信息保存
    起来的一种手段,但当你的浏览器关闭后,这个session就被悬空了,等待到一定时间
    后,服务器就收回他。而session bean 是ejb,他分有状态和无状态。如果你要用他来
    保存浏览器和服务器间多次使用的信息,需要使用状态BEAN,并且把他保存起来,要么
    放在session里面,要么防在JNDI中。但是,如果你想让浏览器关闭了你的信息还不丢失,你应该使用entity bean