Non utilizzare il metodo HttpSession invalidate per il logout dalla sicurezza programmata in Servlet 3.0

Non utilizzare il metodo di scadenza della validità HttpSession per il logout dalla sicurezza programmatica. Utilizzare invece il metodo di logout HttpServletRequest introdotto in Java EE 6 come parte della specifica Servlet 3.0.

Per ulteriori informazioni, consultare HttpServletRequest.