

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 会话
<a name="CWL_QuerySyntax-Sessionize"></a>

使用该`sessionize`命令按身份字段和不活动间隔将事件分组到会话中。该命令发出一个会话标识符字段。

**语法**  


```
| sessionize {{field}}[, {{field}} ...] [maxspan {{duration}}] [AS {{out}}]
```

该命令使用以下参数：
+ `{{field}}`— 按一个或多个身份字段进行分组。
+ `maxspan {{duration}}`（可选）-开始新会话之前的最大不活动间隔。默认值：`30m`。
+ `AS {{out}}`（可选）-输出字段名称。默认值：`session_id`。

**示例**  
以下查询按用户和设备将事件分组为会话，间隔为 1 小时。

```
fields @timestamp, userId, deviceId
| sessionize userId, deviceId maxspan 1h as my_session
```