1. Http协议
1)Http 称之为 超文本传输协议
2)Http是无状态的
3)Http请求响应包含两个部分: 请求和响应
- 请求 :
请求包含三个部分:1.请求行; 2.请求消息头; 3.请求主体
1)请求行包含是三个信息: 1.请求的方式;2.请求的URL;3.请求的协议(一般都是HTTP1.1)
2)请求消息头中包含了很多客户端需要告诉服务器的信息,比如:我的浏览器型号、版本号、我能接收的内容的类型、我给你发送的内容类型、内容的长度等等
3)请求体,三种情况
get方式,没有请求体,但有一个queryString
post方式,有请求体,form data
json格式,有请求体, request payload
- 响应:
响应也包含三部分:1.响应行;2.响应头;3.响应体
1)响应行包含三个信息:1.协议 2.响应状态码(200) 3.响应状态(ok)
2)响应头:包含了服务器的信息;服务器发送给浏览器的信息(内容的媒体类型、编码、内容长度等)
3)响应体:响应的实际内容(比如请求add.html页面时,响应的内容就是<html><head><body><form>...)
2. 会话
1)Http是无状态的:
- 服务器无法判断这两次请求是同一个客户端发过来的,还是不同的客户端发过来的
- 无状态带来的现实问题:第一次请求是添加商品到购物车,第二次请求是结账;如果这两次请求服务器无法区分是同一个用户的,那么就会导致混乱
- 通过会话跟踪技术来解决无状态的问题。
2)会话跟踪技术
- 客户端第一次发请求给服务器获取session,获取不到,则创新的,然后响应给客户端
- 下次客户端给服务器发请求时,会把sessionID带给服务器,服务器就能获取到了,那么服务器就判断这一次请求和上次某次请求是同一个客户端,从而能够区分开客户端
- 常用的API:
request.getSession() -> 获取当前的会话,没有创建一个新的会话
request.getSession(true) -> 效果和不带参数相同
request.getSession(false) -> 获取当前会话,没有则反回null,不会创建新的
session.getId() -> 获取sessionID
session.isNew() -> 判断当前session是否是新的
session.getMaxInactiveInterval() -> session的非激活间隔时长(设置不操作后多久失效),默认1800秒
session.getMaxInactiveInterval()
session.invalidate() -> 强制性让会话立即失效
3)session保存作用域
- session保存作用域是和具体的某一个session对应的
- 常用的API:
void类型 session.setAttribute(key,value);//添加保存
Object session.getAttribute(key);//获取
void removeAttribute(k);//删除