我可以将EJB Stateless Bean与CDI一起使用来维护用户会话吗?

| 根据这篇文章http://www.adam-bien.com/roller/abien/entry/ejb_3_1_killed_the我在我的应用程序@Named @Stateless bean中使用它与数据库进行通信(在此处注入EntityManager)并在jsf页面上显示信息。自Java EE 5以来,这非常方便。但是我有一个问题。 使用此类bean维护用户会话(购物车等)是否安全?我读了一本关于ejb 3.0的书,我知道同一无状态Bean可以用于许多客户端。 使用具有所有ejb功能(事务,线程安全性等)的托管bean的最佳方法是什么?我的意思是,除了Java EE 5中的托管Bean +具有实现+ ejb注入的ejb接口之外,还有其他方法吗? 我使用GlassFish 3.1 WebProfile     
已邀请:
        无状态豆无法维持购物车或会话;这就是“无状态”的含义。 您需要有状态EJB或在Web层中进行操作。这些是维护会话的唯一场所。     
        加上达菲的建议;使用有状态会话Bean与使用HTTP会话相比,还有一些其他注意事项。 HTTP会话基本上具有类似地图的结构。它可以直接用于会话中的所有线程(请求)。这使得操作多个项目相对不安全。可以在会话本身上进行同步,但这是一个冒险的操作,有可能导致整个应用程序死锁。 HTTP会话确实允许您声明事件侦听器,该事件侦听器会在对HTTP会话进行任何形式的修改时触发。 有状态会话Bean当然具有Bean结构。它具有一种自动同步功能,因为只有线程可以同时在Bean中处于活动状态。通过注释,您可以声明其他线程是否等待(如果是,等待了多长时间),或者在面对并发访问时立即抛出异常。 通常每个用户只有一个http会话,一个用户可以同时使用多个有状态会话Bean。有状态会话Bean的一个特殊优点是,它们具有一种机制,可以在一段时间超时后钝化其状态,这可以释放服务器的内存(当然会以磁盘空间为代价)。有状态会话Bean不直接具有http会话所具有的事件侦听器。 我认为,有状态会话Bean的“会话”方面最初是为了维护与远程非Web客户端(Swing,另一个AS等)的会话。这很像创建HTTP会话来维护与远程Web客户端的会话。由于非Web客户端可以请求并保留有状态会话Bean的多个代理,因此Web类比实际上类似于最近引入的“ 0”。 在远程Web客户端与服务器进行对话的情况下,服务器在内部与有状态会话Bean进行对话,这些概念在很大程度上重叠。远程Web客户端仅知道http会话(通过JSESSIONID),而不知道有状态会话bean的会话。因此,如果http会话丢失,通常将无法再次将远程客户端与特定的有状态会话Bean连接。因此,在这种情况下,HTTP会话始终处于领先地位,您也可以将购物车项目存储在单个(http)会话作用域的bean中。 在一种特定情况下,有状态会话Bean便于进行内部通信,那就是如果您需要JPA的
extended persistence context
。如果例如实体上的锁需要在请求之间持续(如果您的存货有限,并且不想在用户实际结帐时立即以“缺货”消息来面对用户,这对于购物车可能很方便) 。     

要回复问题请先登录注册