Cookie&session

1.會話技術:

從瀏覽器開始訪問服務器,到關閉瀏覽器,這期間發生了許多次請求和響應,這個過程就叫做一次會話。

2.Cookie(客戶端技術)

Cookie是基于set-Cookie響應頭和Cookie請求頭工作的,服務器可以發送set-Cookie請求頭命令瀏覽器保存一個cookie信息,瀏覽器會在訪問服務器時以Cookie請求頭的方式帶回之前保存的信息。

數據保存在客戶端,這個信息可以保存很長時間

數據隨時有可能被清空,所以cookie保存的數據是不太靠譜的

數據被保存在了客戶端,隨時有可能被人看走,如果將一些敏感信息比如用戶名密碼等信息存在cookie中,可能有安全問題

2.1javax.servlet.http.Cookie

javax.servlet.http.Cookie,可以直接利用此類的構造方法創建一個Cookie,創建出來的Cookie需要設置一個名稱和值

new? Cookie(String name,String value)//Cookie在構造的時候就需要設定好cookie的名字和值

2.2addCookie

response身上具有addCookie的方法,可以將創建出來的組織成響應消息中的set-cookie頭,通知瀏覽器保存該cookie

response.addCookie(Cookie c);

2.3getCookies

request身上具有getCookies方法,可以獲取瀏覽器帶過來的所有Cookie ?

request.getCookies();

2.4Cookie方法:

注意,瀏覽器是根據cookie的名稱加上cookie的path來區分是否是同一個cookie的,如果需要覆蓋之前的cookie,除了保證名稱相同外還要保證path也相同。

public Cookie(String name,String value)利用構造方法創建一個Cookie對象,在創建的時候就要指定該Cookie的名和值

setValue與getValue方法??

設置或者獲取Cookie的值

setMaxAge與getMaxAge方法? ?

?一個Cookie如果沒有設置過MaxAge則這個Cookie是一個會話級別的Cookie,這個Cookie信息打給瀏覽器后瀏覽器會將它保存在瀏覽器的內存中,這意味著只要瀏覽器已關閉隨著瀏覽器內存的銷毀Cookie信息也就消失了.一個Cookie也可以設置MaxAge,瀏覽一一旦發現收到的Cookie被設置了MaxAge,則會將這個Cookie信息以文件的形式保存在瀏覽器的臨時文件夾中,保存到指定的時間到來位置.這樣一來即使多次開關瀏覽器,由于這些瀏覽器都能在臨時文件夾中看到cookie文件,所以在cookie失效之前cookie信息都存在.。如果將MaxAge設置為0,則是通知瀏覽器去刪除該Cookie。

setPath與getPath方法?

用來通知瀏覽器在訪問服務器中的哪個路徑及其子路徑時帶著當前cookie信息過來。如果不明確設置,則默認的路徑是發送Cookie的Servlet所在的路徑

例如:

setPath("/Day06")則/Day06/.../...的路徑都會帶上該Cookie

如果發送該Cookie的Servlet是 /Day06/servlet/Demo1Servlet,并且未設置setPat,則瀏覽器在訪問/Day06/servlet/..時會帶上該cookie

setDomain與getDomain方法? 設置cookie對應的域名,此方法一旦調用,則瀏覽器會認為該cookie是一個第三方cookie而拒收

getName方法 獲取該cookie的名字,注意沒有setName方法,一個Cookie一旦創建出來就不能修改名字了

2.5

瀏覽器一般只允許存放300個Cookie,每個站點最多存放20個Cookie,每個Cookie的大小限制為4KB。


3.Session(服務器端技術):

在服務器中,為瀏覽器創建獨一無二的內存空間,在其中保存會話相關的信息。

數據保存在服務區端,相對來說比較穩定和安全

占用服務器內存,所以一般存活的時間不會太長,超過超時時間就會被銷毀.我們要根據服務器的壓力和session 的使用情況合理設置session的超時時間,既能保證session的存活時間夠用,同時不用的session可以及時銷毀減少對服務器內存的占用.

3.1session作為域使用:

他是j2ee中四大域對象之一,作用范圍為整個會話。

3.2session的生命周期:

在第一次調用reqeust.getSession()方法的時候,服務器會檢查是已經有對應的session,如果沒有就在內存中創建一個session并返回。

當一段時間內session沒有被使用,一般為30分鐘(此值可以在web.xml中配置來配置,也可以使用TomcatManager進行配置),則服務器會銷毀該session

當服務器強行關閉時,沒有到期的session也會跟著銷毀。

如果調用session提供的invalidate(),可以立即銷毀session。

3.3session的原理:

在服務器第一次調用request.getSession()方法的時候,會在內存中創建一個session對象,此對象具有一個獨一無二的id值,此id值將會以cookie(JSESSIONID)的形式發送給瀏覽器,瀏覽器以后每次訪問都會帶著此cookie,服務器就利用此cookie區分瀏覽器找到對應的session空間。

3.4同一電腦內的不同瀏覽器使用同一session:

JSESSIONID這個cookie默認是保存在瀏覽器內存中的,我們可以自己創建一個同名同path的Cookie,并設置maxage值,使其被保存在硬盤中,從而實現統一電腦中不同瀏覽器公用一個JSESSIONID從而使用同一個session。

3.5使禁用Cookie的瀏覽器也可以使用session:

由于session是基于cookie運行的,如果禁用了cookie則會導致session不可用,我們可以將提供給這種瀏覽器的所有的URL進行重寫,在所有的URL后跟上JSEESIONID,從而保證即使禁用了Cookie也能以URL的形式帶回JSESSIONID,從而可以使用session。要重寫所有的URL是一項成本很高的工作,一般我們不會這么做。

response. encodeRedirectURL(java.lang.String?url)如果此url是作為重定向操作的地址時使用此方法

response. encodeURL(java.lang.String?url)如果此url是普通連接則使用此方法

3.6URL重寫:

如果瀏覽器禁用了Cookie,瀏覽器就沒有辦法JSESSIONID cookie,這樣就用不了Session了.

我們可以使用URL重寫的機制,在所有的超鏈接后都以參數的形式拼接JSESSIONID信息,從而在點擊超鏈接時可以使用URL參數的方式待會JSESSIONID,從而使用Session

將URL進行重寫拼接上JSESSIONID的過程就叫做URL重寫

request.getSession() --在URL重寫之前一定要先創建出Session,才有Session id,才能進行重寫

response.encodeURL()--- 一般的地址都用這個方法重寫

response.encodeRedirectURL() --- 如果地址是用來進行重定向的則使用這個方法

*url重寫的方法一旦發現瀏覽器帶回了任意cookie信息,則認為客戶端沒有禁用cookie,就不會再進行重寫操作

*request.getSession()和request.getSession(false);的不同之處:

前面的方法一調用,就會去檢查是否有對應的session,沒有就創建,有就取回。后面的方法只會去檢查,如果有就取回,如果沒有也不創建。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,923評論 6 535
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,740評論 3 420
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,856評論 0 380
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,175評論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,931評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,321評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,383評論 3 443
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,533評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,082評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,891評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,067評論 1 371
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,618評論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,319評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,732評論 0 27
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,987評論 1 289
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,794評論 3 394
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,076評論 2 375

推薦閱讀更多精彩內容

  • 1. cookie 1.1 什么是cookie cookie 是存儲于訪問者的計算機中的變量。每當同一臺計算機通過...
    cbw100閱讀 4,081評論 0 13
  • 會話技術 1.瀏覽器開始訪問網站到訪問網站結束期間產生的多次請求響應組合在一起叫做一次會話 會話的過程中會產生會話...
    devstrongzhao閱讀 253評論 0 0
  • 1.會話技術:從瀏覽器開始訪問服務器,到關閉瀏覽器,這期間發生了許多次請求和響應,這個過程就叫做一次會話。 2.問...
    devstrongzhao閱讀 201評論 0 0
  • cookie和session是前端學習中出現頻率非常高的問題,之前也有接觸,今天就來整理一下 cookie 工作原...
    baiying閱讀 449評論 10 9
  • 花紅葉綠熱初歇 裙短衫薄滿大街。 或喜今冬逢盛事, 全球財富穗城接。注 注:全球?財富?論壇即將在廣州舉辦。
    珠江潮平閱讀 441評論 32 48