Olá Pessoal!
Desenvolvi um sistema web em Java com JPA, JSF, Primefaces e outros coisas, a aplicação está em produção com bom funcionamento. Recentemente recebi uma solicitação do proprietário do sistema para que exista a possibilidade de alguns usuários não expirarem a sessão, pois há telas com painéis que são atualizados via websocket.
Eu pergunto a vocês, da pra fazer essa configuração, por exemplo no web.xml adicionando um valor negativo as tags da session timeout?
Quais os pontos negativos isso implicaria, sei que é um ponto negativo, já que um cara pode ficar logado direto na aplicação?
Isso poderia causar sobrecarga no servidor?
Quebra essa aí gente, espero por opiniões.
Grande abraço.