解決Ajax應用中的session過期問題
現在web開發中,ajax應用的比較多。關于此方面的框架也不少。在應用中都會遇到session過期的問題,如處理不當會影響用戶體驗,也有可能產生莫名的問題。
結合自己的思考和網上相關內容的參考,給出如下解決方案。每個方案都有不同的優缺點,歡迎大家指正。
方案1:檢查AJAX返回的返回的內容是否有< html>標簽
在web系統中,當session過期時,當用戶有操作的時候,此時系統一般會返回登陸界面。
讓用戶重新輸入用戶名和密碼。當session過期的時候,AJAX請求返回的內容應該是登陸界面的頁面內容(即登陸界面的頁面的html代碼)。通過判斷返回內容是否用< html>來判斷session是否過期。
- var result=request.responseText;/* ajax返回的內容*/
- if(result.indexOf('< HTML>')>-1){/*返回內容中有html標簽*/}
或者
- var r=/< html>/ig;
- if(r.test(result)){/*返回內容中有html標簽*/}
通過上面的方法可以判斷session是否過期,然后根據具體的業務進行異常處理。
方案2:返回的結果中有session是否過期的標志。也有人稱為true/false模式。此解決方案一般結合json使用。
如返回的結果是:
- var res={
- "result":true,/*session沒有過期,false(session過期)*/
- "data" :""/*其它數據*/
- }
- if(res["result"])
- {
- /*session沒有過期*/
- }else{
- /*session過期*/
- }
方案3:利用時間戳
在頁面上搞個全局變量
- var startDate; /*ajax最近一次訪問服務器的時間,Date類型*/
- if(new Date().getTime()-startDate.getTime()< 30*60*1000)
- {
- /*假設session過期的時間30分鐘*/
- /*session沒有過期*/
- }else{
- /*session過期*/
- }
哈哈!Do not trust the client
方案4:延長session過期時間
此方案有性能問題
4.1:延長session過期時間
4.2:client輪循server。(AJAX輪循server或client,server保持長連接)
【編輯推薦】