Servlets 请求JSSessionID和响应JSSessionID是否应该不同?

Servlets 请求JSSessionID和响应JSSessionID是否应该不同?,servlets,jakarta-ee,jetty,Servlets,Jakarta Ee,Jetty,我看到HTTP请求的请求头和响应头中的JSESSIONID是不同的。这是一个常见的场景还是一个例外?这是正常的,但我不会说是常见的。这取决于您在请求/响应交换期间所做的操作 在登录/注销时使任何现有会话无效是一种常见的技术 使用会话失效使现有会话失效是常见的 使用HttpServletRequest。在登录过程中进行更改也是很常见的,这也是安全专家推荐的技术 但这些都不会发生在所有请求上,也不应该成为大多数请求的标准 简言之,对于某些类型的请求(凭证更改、登录、身份验证、授权等),这是正常/常见

我看到HTTP请求的请求头和响应头中的JSESSIONID是不同的。这是一个常见的场景还是一个例外?

这是正常的,但我不会说是常见的。这取决于您在请求/响应交换期间所做的操作

在登录/注销时使任何现有会话无效是一种常见的技术

使用会话失效使现有会话失效是常见的

使用HttpServletRequest。在登录过程中进行更改也是很常见的,这也是安全专家推荐的技术

但这些都不会发生在所有请求上,也不应该成为大多数请求的标准

简言之,对于某些类型的请求(凭证更改、登录、身份验证、授权等),这是正常/常见的,但对于其他类型的请求,这是闻所未闻的