Berikut ini beberapa informasi tentang satu lagi sumber JSESSIONID
cookie:
Saya hanya men-debug beberapa kode Java yang berjalan pada server kucing jantan. Saya tidak menelepon request.getSession()
secara eksplisit di mana pun dalam kode saya, tetapi saya perhatikan bahwa JSESSIONID
cookie masih diatur.
Saya akhirnya melihat kode Java yang dihasilkan sesuai dengan JSP di direktori kerja di bawah Tomcat.
Tampaknya, suka atau tidak, jika Anda memohon JSP dari servlet, JSESSIONID
akan dibuat!
Ditambahkan: Saya baru saja menemukan bahwa dengan menambahkan arahan JSP berikut:
<%@ page session="false" %>
Anda dapat menonaktifkan pengaturan JSESSIONID
oleh JSP.