-
lunatix: pas du tout, le maxAge défini la durée de vie du cookie. La session reste active tant que
1) coté serveur aucun timeout n'a eu lieu (déjà mentionné plus haut, il est réglé à 24h)
2) coté client: le cookie existe (d'où l'appel à setMaxAge()). Si maxAge à -1, le navigateur interprète comme "jusque fermeture"
Le but ici était d'avoir une session qui survis pendant la durée d'une journée de travail, qu'on ferme ou non le browser ;)
-
oui oui d'accord. je parlais de l'option de configuration de websphere en fait.
le maxAge marche exactement comme tu dis. (et comme je le disais... puisque c'est bien parce qu'il n'etait pas renseigné que le jsessionID n'etait pas persistant)