[J2EE] Authentification, garder la session

Bonjour à tous,

J’ai actuellement un projet à faire en java j2ee. Dont j’ai besoin d’une authentification pour la connexion des gestionnaires.
En tant que gestionnaire, en entrant le login + le bon mdp, je suis connecter. les informations user sont stocker dans la session (créer lors de la connexion en utilisant : getsession(), et je stock l’objet user avec setAttribut(user, user));
Ainsi j’ai un filter qui gère la redirection vers la page de connexion si session = null.

Mon soucis, c’est d’avoir dans l’url jsessionid que je dois enlever:
En ajoutant COOKIE dans web.xml, j’ai belle et bien jsessionid qui est enlever depuis l’url. mais je ne garde plus la session qui est creer lors de la session.

Cordialement,

Jeremy