[study] JSESSIONID란? [Java EE 기반 웹 애플리케이션에서 세션을 식별하는 고유한 ID]

2025. 3. 17. 21:33·◈ Study/기초튼튼 개발지식🥔
728x90

- JSESSIONID란?

Java EE (Jakarta EE) 기반 웹 애플리케이션에서 세션을 식별하는 고유한 ID

 

  • 세션 식별자: 사용자의 HTTP 세션을 추적하기 위해 생성됨
  • 서버에서 관리: 보통 Tomcat, Jetty, WebSphere 등 Java 기반 WAS에서 자동 생성
  • 클라이언트와 공유: 주로 쿠키 또는 URL 리라이트(URL Rewriting)로 클라이언트에게 전달됨

- JSESSIONID 동작 방식

1) 클라이언트가 서버에 최초 요청

  • 사용자가 웹사이트에 처음 접속하면 서버가 새로운 세션을 생성
  • 이때 JSESSIONID라는 고유한 세션 ID가 발급됨

2) 서버가 JSESSIONID를 응답에 포함

  • 기본적으로 쿠키 방식을 사용 (Set-Cookie: JSESSIONID=xyz123; Path=/; HttpOnly)
  • 만약 쿠키가 비활성화된 경우 URL 리라이트 방식으로 전달 (https://example.com/page;jsessionid=xyz123)

3) 클라이언트가 이후 요청 시 JSESSIONID 포함

  • 서버는 JSESSIONID를 확인해 동일한 세션을 유지

4) 세션 유지 & 만료

  • 서버 설정에 따라 세션 유지 시간이 결정됨 (web.xml에서 session-timeout 설정 가능)
  • 사용자가 일정 시간 동안 활동이 없으면 세션이 만료되고, 이후에는 새로운 JSESSIONID가 발급됨

- JSESSIONID 설정 및 확인

1) 세션 유지 시간 설정 (web.xml)

<session-config>
    <session-timeout>30</session-timeout> <!-- 30분 -->
</session-config>

2) Java에서 JSESSIONID 가져오기

HttpSession session = request.getSession();
String sessionId = session.getId();
System.out.println("JSESSIONID: " + sessionId);

3) URL 리라이트 적용 (web.xml)

<context-param>
    <param-name>disableURLRewriting</param-name>
    <param-value>false</param-value>
</context-param>

- JSESSIONID 보안 주의사항

1) HttpOnly & Secure 속성 설정

  • HttpOnly: JavaScript에서 접근 불가능하게 설정 (XSS 공격 방지)
  • Secure: HTTPS에서만 쿠키 전송 허용
Cookie jsessionCookie = new Cookie("JSESSIONID", session.getId());
jsessionCookie.setHttpOnly(true);
jsessionCookie.setSecure(true);
response.addCookie(jsessionCookie);

2) 세션 고정 공격(Session Fixation) 방지

  • 로그인 시 새로운 JSESSIONID를 발급
session.invalidate(); // 기존 세션 무효화
HttpSession newSession = request.getSession(true); // 새 세션 생성

3) 세션 타임아웃 적절히 설정

  • 너무 길면 보안 취약, 너무 짧으면 사용자 불편

728x90
'◈ Study/기초튼튼 개발지식🥔' 카테고리의 다른 글
  • [study] JSESSIONID와 tracking-mode 설정 방식 [클라이언트와 세션 ID를 주고받는 방식을 설정하는 속성]
  • [study] URL 리라이트(URL Rewriting)란 무엇인가? [JSESSIONID를 URL에 포함하는 방식]
  • [study] Apache, GPL, MIT 오픈소스 라이선스 비교 [개발자를 위한 오픈 소스 라이선스 가이드]
  • [study] 서버 사이드 렌더링 vs 클라이언트 사이드 렌더링 [웹 애플리케이션 렌더링 방식(SSR, CSR)]
예르미(yermi)
예르미(yermi)
끊임없이 제 자신을 계발하는 개발자입니다👨🏻‍💻
  • 예르미(yermi)
    예르미의 코딩노트
    예르미(yermi)
  • 전체
    오늘
    어제
    • 분류 전체보기 (937)
      • ◎ Java (133)
        • Java☕ (93)
        • JSP📋 (26)
        • Applet🧳 (6)
        • Interview👨🏻‍🏫 (8)
      • ◎ JavaScript (48)
        • JavaScript🦎 (25)
        • jQuery🌊 (8)
        • React🌐 (2)
        • Vue.js🔰 (6)
        • Node.js🫒 (3)
        • Google App Script🐑 (4)
      • ◎ HTML5+CSS3 (17)
        • HTML5📝 (8)
        • CSS3🎨 (9)
      • ──────────── (0)
      • ▣ Framework (67)
        • Spring🍃 (36)
        • Spring Boot🍀 (12)
        • Bootstrap💜 (3)
        • Selenium🌕 (6)
        • MyBatis🐣 (10)
      • ▣ Tools (47)
        • API🎯 (18)
        • Library🎲 (15)
        • JitPack🚀 (3)
        • Jenkins👨🏻 (7)
        • Thymeleaf🌿 (4)
      • ▣ Server (32)
        • Apache Tomcat🐱 (14)
        • Apache HTTP Server🛡️ (1)
        • Nginx🧶 (7)
        • OracleXE💿 (4)
        • VisualSVN📡 (4)
      • ▣ OS : 운영체제 (18)
        • cmd : 명령프롬프트💻 (10)
        • Linux🐧 (8)
      • ▣ SQL : Database (56)
        • Oracle SQL🏮 (26)
        • PL SQL💾 (9)
        • MySQL🐬 (6)
        • MariaDB🦦 (6)
        • H2 Database🔠 (3)
        • SQL 실전문제🐌 (6)
      • ────────── (0)
      • ◈ Human Project (86)
        • Mini : Library Service📚 (15)
        • 화면 설계 [HTML]🐯 (10)
        • 서버 프로그램 구현🦁 (15)
        • Team : 여수어때🛫 (19)
        • Custom : Student🏫 (9)
        • Custom : Board📖 (18)
      • ◈ Yermi Project (40)
        • 조사모아(Josa-moa)📬 (5)
        • Riddle-Game🧩 (6)
        • 맛있을 지도🍚 (2)
        • 어디 가! 박대리!🙋🏻‍♂️ (5)
        • 조크베어🐻‍❄️ (4)
        • Looks Like Thirty🦉 (2)
        • Toy Project💎 (12)
        • 오픈소스 파헤치기🪐 (4)
      • ◈ Refactoring (15)
        • Mini : Library Service📚 (8)
        • 서버 프로그램 구현🦁 (1)
        • Team : 여수어때🛫 (0)
        • 쿼리 튜닝일지🔧 (6)
      • ◈ Coding Test (89)
        • 백준(BOJ)👨🏻‍💻 (70)
        • 프로그래머스😎 (2)
        • 코드트리🌳 (7)
        • 알고리즘(Algorithm)🎡 (10)
      • ◈ Study (102)
        • 기초튼튼 개발지식🥔 (25)
        • HTTP 웹 지식💡 (4)
        • 클린코드(Clean Code)🩺 (1)
        • 디자인패턴(GoF)🥞 (12)
        • 다이어그램(Diagram)📈 (4)
        • 파이썬(Python)🐍 (16)
        • 에러노트(Error Note)🧱 (34)
        • 웹 보안(Web Security)🔐 (6)
      • ◈ 공부모임 (39)
        • 혼공학습단⏰ (18)
        • 코드트리 챌린지👊🏻 (2)
        • 개발도서 100독👟 (8)
        • 나는 리뷰어다🌾 (11)
      • ◈ 자격증 공부 (37)
        • 정보처리기사🔱 (16)
        • 정보처리산업기사🔅 (9)
        • 컴퓨터활용능력 1급📼 (12)
      • ─────────── (0)
      • ◐ 기타 (113)
        • 알아두면 좋은 팁(tip)✨ (46)
        • 개발자의 일상🎈 (44)
        • 개발도서 서평🔍 (10)
        • 개발관련 세미나🎤 (2)
        • 블로그 꾸미기🎀 (9)
        • 사도신경 프로젝트🎚️ (2)
  • 인기 글

  • 최근 댓글

  • 태그

    백준 티어
    jsp
    BOJ
    spring
    Java
    코딩 테스트
    html
    일상
    SQL
    CSS
    Error Note
    자바스크립트
    javascript
    꿀팁
    프로그래밍
    Oracle
    Database
    Project
    백준
    코딩
  • 250x250
  • hELLO· Designed By정상우.v4.10.3
예르미(yermi)
[study] JSESSIONID란? [Java EE 기반 웹 애플리케이션에서 세션을 식별하는 고유한 ID]
상단으로

티스토리툴바