草庐IT

java - 为什么 JSF 将 UI 组件的状态保存在服务器上?

coder 2023-04-27 原文

  1. JSF 在服务器端保存 UI 组件状态的时间点以及从服务器内存中移除 UI 组件状态信息的确切时间是什么时候??当应用程序上的登录用户浏览页面时,组件的状态是否会继续在服务器上累积?

  2. 我不明白 在服务器上保持 UI 组件状态有什么好处!? 直接将经过验证/转换的数据传递给托管 bean 还不够吗?我可以或应该尽量避免吗?

  3. 如果有数千个并发用户 session ,这不会消耗服务器端的太多内存吗?我有一个应用程序,用户可以在其中发布有关某些主题的博客。这个博客的规模相当大。当有回帖或浏览博客的请求时,会不会把这个大页面数据保存为组件状态的一部分?这样会占用太多内存。这不是一个问题吗?


更新 1:

现在,在使用 JSF 时不再需要保存状态。可以使用高性能的无状态 JSF 实现。看到这个blog & this question有关详细信息和讨论。此外,还有一个开放的 issue包括在 JSF 规范中,为 JSF 提供无状态模式的选项。 (P.S. 如果这对您有用,请考虑为 thisthis 问题投票。)


更新 2 (24-02-2013):

Mojarra 2.1.19 推出无状态模式的好消息!

看这里:

http://weblogs.java.net/blog/mriem/archive/2013/02/08/jsf-going-stateless?force=255

http://java.net/jira/browse/JAVASERVERFACES-2731

http://balusc.blogspot.de/2013/02/stateless-jsf.html

最佳答案

Why does JSF need to save the state of UI components on the server side ?

因为 HTTP 是无状态的,而 JSF 是有状态的。 JSF 组件树会受到动态(编程)更改的影响。 JSF 只需要知道表单显示给最终用户时的确切状态,这样它就可以在表单提交回时根据原始 JSF 组件树提供的信息成功处理整个 JSF 生命周期服务器。组件树提供有关请求参数名称、必要的转换器/validator 、绑定(bind)的托管 bean 属性和操作方法的信息。


Until what point in time does JSF save the state of UI components on the server side and when exactly is the UI component's state information removed from the server memory?

这两个问题似乎可以归结为同一个问题。无论如何,这是特定于实现的,并且还取决于状态是保存在服务器上还是客户端上。当它过期或队列已满时,一个有点体面的实现将删除它。例如,当状态保存设置为 session 时,Mojarra 的默认限制为 15 个逻辑 View 。这可以使用 web.xml 中的以下上下文参数进行配置:

<context-param>
    <param-name>com.sun.faces.numberOfLogicalViews</param-name>
    <param-value>15</param-value>
</context-param>

另见 Mojarra FAQ对于其他特定于 Mojarra 的参数和此相关答案 com.sun.faces.numberOfViewsInSession vs com.sun.faces.numberOfLogicalViews


As a logged-in user on the application navigates though pages, will the state of components keep on accumulating on the server?

从技术上讲,这取决于实现。如果您谈论的是逐页导航(只是 GET 请求),那么 Mojarra 不会在 session 中保存任何内容。但是,如果它们是 POST 请求(带有命令链接/按钮的表单),那么 Mojarra 将保存 session 中每个表单的状态,直到达到最大限制。这使最终用户能够在同一 session 中的不同浏览器选项卡中打开多个表单。

或者,当状态保存设置为客户端时,JSF 不会在 session 中存储任何内容。您可以通过 web.xml 中的以下上下文参数来做到这一点。 :

<context-param>
    <param-name>javax.faces.STATE_SAVING_METHOD</param-name>
    <param-value>client</param-value>
</context-param>

然后它将被序列化为隐藏输入字段中的加密字符串,名称为 javax.faces.ViewState的形式。


I dont understand what the benefit of keeping the UI component's state on the server side is. Isn't directly passing the validated/converted data to managed beans enough? Can/should I try to avoid it?

这还不足以确保 JSF 的完整性和健壮性。 JSF 是一个具有单一控制入口点的动态框架。如果没有状态管理,人们将能够以某种方式欺骗/破解 HTTP 请求(例如,操纵 disabledreadonlyrendered 属性),让 JSF 做不同的 - 并且可能是危险的 - 事情。它甚至容易受到 CSRF 攻击和网络钓鱼。


And won't that consume too much memory on the server side, if there are thousands of concurrent user sessions? I have an application where users can post blogs on certain topics. This blogs are quite large in size. When there will be post back or request for viewing the blogs, the large blogs will be saved as a part of the state of components. This would consume too much memory. Isn't this a concern?

内存特别便宜。只需给应用服务器足够的内存。或者,如果网络带宽对您来说更便宜,只需将状态保存切换到客户端。要找到最佳匹配,只需使用预期的最大并发用户数对您的 web 应用进行压力测试和分析,然后为应用服务器提供 125% ~ 150% 的最大测量内存。

请注意,JSF 2.0 在状态管理方面有了很大改进。可以保存部分状态(例如只有 <h:form> 将被保存,而不是从 <html> 一直保存到最后的全部内容)。例如,Mojarra 就是这样做的。具有 10 个输入字段(每个字段带有标签和消息)和 2 个按钮的平均表单占用的空间不超过 1KB。 session 中有 15 个 View ,每个 session 不应超过 15KB。对于大约 1000 个并发用户 session ,应该不超过 15MB。

您应该更关注 session 或应用程序范围内的真实对象(托管 bean 和/甚至数据库实体)。我见过很多代码和项目,它们不必要地将整个数据库表复制到 Java 的内存中,以使用 Java 而不是 SQL 来过滤/分组/排列记录的 session 范围 bean。对于大约 1000 条记录,每个用户 session 很容易超过 10MB。

关于java - 为什么 JSF 将 UI 组件的状态保存在服务器上?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5474316/

有关java - 为什么 JSF 将 UI 组件的状态保存在服务器上?的更多相关文章

  1. ruby - 为什么我可以在 Ruby 中使用 Object#send 访问私有(private)/ protected 方法? - 2

    类classAprivatedeffooputs:fooendpublicdefbarputs:barendprivatedefzimputs:zimendprotecteddefdibputs:dibendendA的实例a=A.new测试a.foorescueputs:faila.barrescueputs:faila.zimrescueputs:faila.dibrescueputs:faila.gazrescueputs:fail测试输出failbarfailfailfail.发送测试[:foo,:bar,:zim,:dib,:gaz].each{|m|a.send(m)resc

  2. ruby - i18n Assets 管理/翻译 UI - 2

    我正在使用i18n从头开始​​构建一个多语言网络应用程序,虽然我自己可以处理一大堆yml文件,但我说的语言(非常)有限,最终我想寻求外部帮助帮助。我想知道这里是否有人在使用UI插件/gem(与django上的django-rosetta不同)来处理多个翻译器,其中一些翻译器不愿意或无法处理存储库中的100多个文件,处理语言数据。谢谢&问候,安德拉斯(如果您已经在ruby​​onrails-talk上遇到了这个问题,我们深表歉意) 最佳答案 有一个rails3branchofthetolkgem在github上。您可以通过在Gemfi

  3. ruby - 在 Ruby 程序执行时阻止 Windows 7 PC 进入休眠状态 - 2

    我需要在客户计算机上运行Ruby应用程序。通常需要几天才能完成(复制大备份文件)。问题是如果启用sleep,它会中断应用程序。否则,计算机将持续运行数周,直到我下次访问为止。有什么方法可以防止执行期间休眠并让Windows在执行后休眠吗?欢迎任何疯狂的想法;-) 最佳答案 Here建议使用SetThreadExecutionStateWinAPI函数,使应用程序能够通知系统它正在使用中,从而防止系统在应用程序运行时进入休眠状态或关闭显示。像这样的东西:require'Win32API'ES_AWAYMODE_REQUIRED=0x0

  4. ruby-on-rails - Rails - 子类化模型的设计模式是什么? - 2

    我有一个模型:classItem项目有一个属性“商店”基于存储的值,我希望Item对象对特定方法具有不同的行为。Rails中是否有针对此的通用设计模式?如果方法中没有大的if-else语句,这是如何干净利落地完成的? 最佳答案 通常通过Single-TableInheritance. 关于ruby-on-rails-Rails-子类化模型的设计模式是什么?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.co

  5. ruby - 具有身份验证的私有(private) Ruby Gem 服务器 - 2

    我想安装一个带有一些身份验证的私有(private)Rubygem服务器。我希望能够使用公共(public)Ubuntu服务器托管内部gem。我读到了http://docs.rubygems.org/read/chapter/18.但是那个没有身份验证-如我所见。然后我读到了https://github.com/cwninja/geminabox.但是当我使用基本身份验证(他们在他们的Wiki中有)时,它会提示从我的服务器获取源。所以。如何制作带有身份验证的私有(private)Rubygem服务器?这是不可能的吗?谢谢。编辑:Geminabox问题。我尝试“捆绑”以安装新的gem..

  6. ruby - 什么是填充的 Base64 编码字符串以及如何在 ruby​​ 中生成它们? - 2

    我正在使用的第三方API的文档状态:"[O]urAPIonlyacceptspaddedBase64encodedstrings."什么是“填充的Base64编码字符串”以及如何在Ruby中生成它们。下面的代码是我第一次尝试创建转换为Base64的JSON格式数据。xa=Base64.encode64(a.to_json) 最佳答案 他们说的padding其实就是Base64本身的一部分。它是末尾的“=”和“==”。Base64将3个字节的数据包编码为4个编码字符。所以如果你的输入数据有长度n和n%3=1=>"=="末尾用于填充n%

  7. ruby - 解析 RDFa、微数据等的最佳方式是什么,使用统一的模式/词汇(例如 schema.org)存储和显示信息 - 2

    我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i

  8. ruby - 为什么 4.1%2 使用 Ruby 返回 0.0999999999999996?但是 4.2%2==0.2 - 2

    为什么4.1%2返回0.0999999999999996?但是4.2%2==0.2。 最佳答案 参见此处:WhatEveryProgrammerShouldKnowAboutFloating-PointArithmetic实数是无限的。计算机使用的位数有限(今天是32位、64位)。因此计算机进行的浮点运算不能代表所有的实数。0.1是这些数字之一。请注意,这不是与Ruby相关的问题,而是与所有编程语言相关的问题,因为它来自计算机表示实数的方式。 关于ruby-为什么4.1%2使用Ruby返

  9. ruby - ruby 中的 TOPLEVEL_BINDING 是什么? - 2

    它不等于主线程的binding,这个toplevel作用域是什么?此作用域与主线程中的binding有何不同?>ruby-e'putsTOPLEVEL_BINDING===binding'false 最佳答案 事实是,TOPLEVEL_BINDING始终引用Binding的预定义全局实例,而Kernel#binding创建的新实例>Binding每次封装当前执行上下文。在顶层,它们都包含相同的绑定(bind),但它们不是同一个对象,您无法使用==或===测试它们的绑定(bind)相等性。putsTOPLEVEL_BINDINGput

  10. ruby - Infinity 和 NaN 的类型是什么? - 2

    我可以得到Infinity和NaNn=9.0/0#=>Infinityn.class#=>Floatm=0/0.0#=>NaNm.class#=>Float但是当我想直接访问Infinity或NaN时:Infinity#=>uninitializedconstantInfinity(NameError)NaN#=>uninitializedconstantNaN(NameError)什么是Infinity和NaN?它们是对象、关键字还是其他东西? 最佳答案 您看到打印为Infinity和NaN的只是Float类的两个特殊实例的字符串

随机推荐