本篇博客主要内容是:
● Session简介;
● Session的设置和获取示例代码;
● Session的演示;
● 了解Session背后的原理;
问题:Cookie是把用户信息存放在了本地,虽然加密了,但还是有破解的风险,不安全;同时,每次浏览器请求时,都需要额外传递Cookie信息,这无疑增加了带宽的负担;
所以,JavaWeb提供了一种新的实现方案,诸如“用户登录状态”或者“用户登录”的信息不再存储在浏览器这边,而是把这些信息存在服务器中;这就是引出了Session。
Session简介
● Session:将数据存储在服务器端;
● 默认情况下Session和前端的浏览器窗口绑定,并且Session在没有人访问的时候,时常是30分钟;(即一个浏览器窗口在服务器上有一个30分钟的存储空间)
● Session如何知道,某个浏览器窗口和服务器的哪一块存储空间对应嘞?在Session被创建后,Cookie中会保存一个叫SessionId的数据,通过SessionId可以向服务