사용자별로 세션이 따로 관리되나요?
사용자마다 서로 다른 세션 저장소가 생성되고 관리되는지 궁금합니다. 만약 공유된다면 session 저장소를 삭제하는 과정에서 다른 사용자의 정보도 같이 삭제되어 문제가 발생할 수도 있을 것 같습니다.
더 나아가서 HttpSession은 서블릿이 제공하는 기능이라고 하셨는데, 서블릿이 아닌 HttpServletRequest 객체의 getSession 메소드로 세션에 접근하는 이유가 궁금합니다. 세션 저장소가 사용자별로 다르기 때문에 request 객체로 이를 식별하기 위함일까요?
//세션 삭제 로직
HttpSession session = request.getSession(false);
if (session != null) {
session.invalidate();
}LoginControllerV3에서 로그인 성공 처리과정 중에 세션에 값을 저장하고 쿠키에 세션 id를 등록하는 과정이 언제 이루어지는 것인지 궁금합니다. request.getSession으로 세션 저장소를 가져오고 session.setAttribute에서 세션에 loginMember를 저장함과 동시에 쿠키에 LOGIN_MEMBER의 이름으로 세션 id를 등록하는 걸로 이해했는데 올바르게 이해한건가요?
@PostMapping("/login")
public String loginV3(@Valid @ModelAttribute LoginForm form, BindingResult bindingResult,
HttpServletRequest request){
if (bindingResult.hasErrors()) {
return "login/loginForm";
}
Member loginMember = loginService.login(form.getLoginId(), form.getPassword());
log.info("login? {}", loginMember);
if (loginMember == null){
bindingResult.reject("loginFail", "아이디 또는 비밀번호가 맞지 않습니다.");
return "login/loginFrom";
}
// 로그인 성공 처리
// 세션 저장소 호출, 없으면 신규 세션 생성
HttpSession session = request.getSession();
// 세션 저장소에 회원 정보 보관
session.setAttribute(SessionConst.LOGIN_MEMBER, loginMember);
return "redirect:/";
}감사합니다!
답변 1
1
안녕하세요. cjm9591님, 공식 서포터즈 y2gcoder입니다.
맞습니다. 사용자(혹은 클라이언트) 별로 요청했을 때 별도의 세션이 생성되고, 그 안에 필요한 정보를 담을 수 있다고 생각해주시면 쉬울 것 같습니다!
결국 서블릿이 HTTP 요청을 받아 HttpServletRequest를 생성하게 됩니다. HttpServletRequest 에서는 여러가지 편의 기능을 제공하고 있고 그 중에 요청한 클라이언트의 세션에 접근하는 기능을 갖고 있습니다 :)
request.getSession() 시 기존에 세션이 존재하지 않는다면 세션을 생성해서 가져오게 됩니다. 이 때 세션에 접근할 수 있는 키값(JSESSIONID)를 넣은 쿠키를 만들어주게 됩니다!

각 세션은 간단하게는 Map<String, Object> 형태로 되어있다고 볼 수 있습니다. 그래서 session.setAttribute(SessionConst.LOGIN_MEMBER, loginMember); 를 하면 내부 공간에 key: SessionConst.LOGIN_MEMBER, value: loginMember 로 저장되는 식입니다!
감사합니다.
이미지 업로드와 db 트랜잭션 묶는법
0
44
1
Could not resolve org.springframework.boot:spring-boot-starter-validation:2.4.4
0
54
2
MessageSourceTest 코드
0
49
1
인터셉터 에러 설정
0
48
1
resolveArgument()메서드 질문
0
58
1
43강 검증1 에서 실패 로직 관련 질문있습니다.
0
60
2
타임리프 3.X 버전 rendering, serializer 에러 해결 방법
2
133
3
스프링 빈에 등록이 안되는거 같은데 어떻게 하면 좋을까요?ㅠㅠ
0
93
3
pdf 오타 문의
0
57
1
ItemUpdateForm 검증 관련 질문입니다.
0
49
1
22page 링크 주소 변경
0
59
2
특정 데이터와 파일을 함께 저장 시, 테이블 구조 질문
0
53
1
섹션3번 수업에 대한 질문입니다.
0
80
2
@Autowired 보다 더 좋은 방법이 어떤 걸까요?
0
86
2
타입컨버터 가 람다랑 비슷해 보이는데 저의 생각이 맞는지?.
0
66
1
자바스크립트 인라인에서 객체 직렬화 시 오류가 납니다
0
143
3
스프링부트 - 오류페이지2 에서 500.html 에서 쓰인 객체 질문
0
64
1
톰캣 에러 페이지가 안보입니다.
0
104
2
apiEceptionController에서 센드 에러 호출하면 안되는지?
0
81
1
세션 타임아웃시 쿠키 삭제 방법이 없나요?
0
118
2
ApiExceptionController 질문드립니다.
0
64
1
셀렉박스 챕터에서 option value에 ==배송 방식 선택== 이것을 넣은 이유가 궁금함, 이렇게 구상해도 되는지?
0
66
1
MemberRepository 필드의 fianl 선언 유무
0
85
2
혹시 index.html 에서는 fragment 사용이 안되는건가요
0
59
1





