什么叫一次会话?
用户开一个浏览器,点击多个超链接,访问服务器多个web资源,然后关闭浏览器,整个过程称之为一次会话,当用户关闭浏览器,会话就结束了,此时cookie就会失效。
保存会话数据的两种技术
- Cookie
Cookie是客户端技术,程序把每个用户的数据以cookie的形式写到用户的浏览器中,当用户用浏览器再去访问服务器的时候就会带着cookie里面的数据,这样服务器就能处理不同用户的数据了。
- Session
Session是服务端技术,服务端可以给每个用户的浏览器创建一个独享的session对象,服务器要用时就从用户各自的session对象中取出数据来为用户服务。
Java操作Cookie的API
Java中的javax.servlet.http.Cookie类用于创建一个Cookie
方法 | 用法 | 描述 |
---|---|---|
Cookie(String name,String value) | Cookie cookie=new Cookie(); | 实例化Cookie对象,传入cooke名称和cookie的值 |
public String getName() | String name=cookie.getName(); | 取得Cookie的名字 |
public String getValue() | String value=cookie.getValue(); | 取得Cookie的值 |
public void setValue(String newValue) | cookie.setValue(""); | 设置Cookie的值 |
public void setMaxAge(int expiry) | cookie.setMaxAge(60); | 设置Cookie的最大保存时间,即cookie的有效期,以秒为单位 |
public int getMaxAge() | 简单不再演示了 | 获取Cookies的有效期 |
public void setPath(String uri) | 简单不再演示了 | 设置cookie的有效路径 |
public String getPath() | 简单不再演示了 | 获取cookie的有效路径 |
setMaxAge注意:
当服务器给浏览器回送一个cookie时,如果在服务器端没有调用setMaxAge方法设置cookie的有效期,那么cookie的有效期只在一次会话过程中有效,用户开一个浏览器,点击多个超链接,访问服务器多个web资源,然后关闭浏览器,整个过程称之为一次会话,当用户关闭浏览器,会话就结束了,此时cookie就会失效,如果在服务器端使用setMaxAge方法设置了cookie的有效期,比如设置了30分钟,那么当服务器把cookie发送给浏览器时,此时cookie就会在客户端的硬盘上存储30分钟,在30分钟内,即使浏览器关了,cookie依然存在,在30分钟内,打开浏览器访问服务器时,浏览器都会把cookie一起带上,这样就可以在服务器端获取到客户端浏览器传递过来的cookie里面的信息了,这就是cookie设置maxAge和不设置maxAge的区别,不设置maxAge,那么cookie就只在一次会话中有效,一旦用户关闭了浏览器,那么cookie就没有了,那么浏览器是怎么做到这一点的呢,我们启动一个浏览器,就相当于启动一个应用程序,而服务器回送的cookie首先是存在浏览器的缓存中的,当浏览器关闭时,浏览器的缓存自然就没有了,所以存储在缓存中的cookie自然就被清掉了,而如果设置了cookie的有效期,那么浏览器在关闭时,就会把缓存中的cookie写到硬盘上存储起来,这样cookie就能够一直存在了。
setPath注意:
设置cookie的有效路径,比如把cookie的有效路径设置为"/xdp",那么浏览器访问"xdp"目录下的web资源时,都会带上cookie,再比如把cookie的有效路径设置为"/xdp/gacl",那么浏览器只有在访问"xdp"目录下的"gacl"这个目录里面的web资源时才会带上cookie一起访问,而当访问"xdp"目录下的web资源时,浏览器是不带cookie的。
注意:response接口也中定义了一个addCookie方法,它用于在其响应头中增加一个相应的Set-Cookie头字段。 同样,request接口中也定义了一个getCookies方法,它用于获取客户端提交的Cookie。
Cookie注意细节
- 一个Cookie只能标识一种信息,它至少含有一个标识该信息的名称(NAME)和设置值(VALUE)。
- 一个WEB站点可以给一个WEB浏览器发送多个Cookie,一个WEB浏览器也可以存储多个WEB站点提供的Cookie。
- 浏览器一般只允许存放300个Cookie,每个站点最多存放20个Cookie,每个Cookie的大小限制为4KB。
- 如果创建了一个cookie,并将他发送到浏览器,默认情况下它是一个会话级别的cookie(即存储在浏览器的内存中),用户退出浏览器之后即被删除。若希望浏览器将该cookie存储在磁盘上,则需要使用maxAge,并给出一个以秒为单位的时间。将最大时效设为0则是命令浏览器删除该cookie。
删除Cookie
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
/**
* @author cdn
* 删除cookie
*/
public class CookieDemo02 extends HttpServlet {
public void doGet(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
//创建一个名字为lastAccessTime的cookie
Cookie cookie = new Cookie("lastAccessTime", System.currentTimeMillis()+"");
//将cookie的有效期设置为0,命令浏览器删除该cookie
cookie.setMaxAge(0);
response.addCookie(cookie);
}
public void doPost(HttpServletRequest request, HttpServletResponse response)
throws ServletException, IOException {
doGet(request, response);
}
Session和Cookie的区别
- Session存在服务器中,Cookie存在客户端浏览器中
- Session对象由服务器创建,在服务端可以调用request对象的getSession方法来得到session对象
- Cookie是把用户的数据写到用户的浏览器
Session的实现原理
服务器创建session出来后,会把session的id号,以cookie的形式回写给客户机,这样,只要客户机的浏览器不关,再去访问服务器时,都会带着session的id号去,服务器发现客户机浏览器带session id过来了,就会使用内存中与之对应的session为之服务。客户端第一次访问的时候服务器会创建一个新的session,并且把session的id以cookie的形式发送到客户端浏览器。
浏览器禁用cookie后的session处理
一、URL重写
//用于对sendRedirect方法后的URL进行重写
response.encodeRedirectURL(java.lang.String url);
//用于对表单action和超链接的url地址进行重写
response.encodeURL(java.lang.String url);
所以,当浏览器禁用了cookie后,就可以用URL重写这种解决方案解决Session数据共享问题。而且response. encodeRedirectURL(java.lang.String url) 和response. encodeURL(java.lang.String url)是两个非常智能的方法,当检测到浏览器没有禁用cookie时,那么就不进行URL重写了。
session对象的销毁时机
session对象默认30分钟没有使用,则服务器会自动销毁session,在web.xml文件中可以手工配置session的失效时间,例:
<!-- 设置Session的有效时间为15分钟:以分钟为单位-->
<session-config>
<session-timeout>15</session-timeout>
</session-config>
当需要在程序中手动设置Session失效时,可以手工调用session.invalidate方法,摧毁session,如下:
HttpSession session = request.getSession();
//手工调用session.invalidate方法,摧毁session
session.invalidate();
参考文章:
https://www.cnblogs.com/xdp-gacl/p/3803033.html
https://www.cnblogs.com/xdp-gacl/p/3855702.html