会话跟踪技术(Cookie和Session)

news2024/9/21 0:46:19

目录

  • 概述
    • Cookie基本使用
      • Cookie原理
      • Cookie 存活时间
    • Session基本使用
      • Session原理
      • Session使用细节
      • Seesion 销毁:
      • Cookie和Session的对比
  • 最后

概述

会话
用户打开浏览器,访问web服务器的资源,会话建立,直到有一方断开连接,会话结束。在一次会话中可以包含多次请求和响应

HTTP协议是无状态的,每次同一浏览器向服务器请求时,服务器都会将该请求视为新的请求,因此我们需要会话跟踪技术来实现同一会话内数据共享

实现方式

  • 客户端会话跟踪技术:Cookie
  • 服务端会话跟踪技术:Session

Cookie基本使用

Cookie原理

Cookie的实现是基于HTTP协议的

  • 响应头:set-cookie
  • 请求头:cookie

Cookie 存活时间

  • 默认情况下,Cookie 存储在浏览器内存中,当浏览器关闭,内存释放,则Cookie被销毁
  • setMaxAge(int seconds):设置Cookie存活时间,但是是秒
    • 正数:将 Cookie写入浏览器所在电脑的硬盘,持久化存储。到时间自动删除
    • 负数:默认值,Cookie在当前浏览器内存中,当浏览器关闭,则 Cookie被销毁
    • 零:立即过期
@WebServlet(value = "/a")
public class AServlet extends HttpServlet {
    /*
    cookie细节:
    1.tomcat在8之后支持cookie的中文,但是不支持空格
    我们通过URL编码方式来传入空格
    2.设置cookie的过期时间
    setMaxAge(int i)
    如果传入正数就是多少秒后失效,保存在硬盘
    传入负数(默认)浏览器关闭后失效,保存在内存
    传入0 :立即失效
     */
    @Override
    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //get请求
        //传入空格 报错
        String name = "zhang san";//java.lang.IllegalArgumentException: Cookie值中存在无效字符
        //解决,URL编码
        name = URLEncoder.encode(name,"utf-8");

        //新建一个cookie
        //Cookie cookie = new Cookie("name","zhangsan");
        Cookie cookie = new Cookie("name",name);

        //cookie存活时间(一般看到用long修饰就是毫秒,用int就是秒)在这个cookie单位是秒
        cookie.setMaxAge(60*60);

        //发给客户端
        response.addCookie(cookie);
    }

    @Override
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //post请求
        doGet(request, response);
    }
}
@WebServlet(value = "/b")
public class BServlet extends HttpServlet {
    /*
    浏览器发送一个请求到服务端,服务端创建一个cookie,用response将cookie放在响应头的set-cookie中
    浏览器看到set-cookie,将cookie解析出来,保存在浏览器
    下一次访问将cookie放在请求头中的cookie中
    实现数据的共享。
     */
    @Override
    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //get请求
        //获取cookie
        Cookie[] cookies = request.getCookies();
        if(cookies!=null){
            for (Cookie cookie : cookies) {

                String name = cookie.getName();
                String value = cookie.getValue();
                value=URLDecoder.decode(value,"utf-8");
                System.out.println(name+"::"+value);
            }
        }else{
            System.out.println("cookie不存在");
        }
    }

    @Override
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //post请求
        doGet(request, response);
    }
}

Session基本使用

服务端会话跟踪技术:将数据保存到服务端

JavaEE 提供 HttpSession接口,来实现一次会话的多次请求间数据共享功能

Session原理

Session是基于Cookie实现的

Session使用细节

Session 钝化、活化:

  • 服务器重启后,Session中的数据是否还在?
  • 钝化:在服务器正常关闭后, Tomcat自动将 Session数据写入硬盘的文件中
  • 活化:再次启动服务器后,从文件中加载数据到Session中

本身tomcat是不用配置钝化和活化,但是idea集成的idea需要手动开启

在这里插入图片描述

Seesion 销毁:

默认情况下,无操作,30分钟自动销毁

可以通过web.xml进行配置,单位为分钟

调用 Session对象的 invalidate()方法

@WebServlet(value = "/c")
public class CServlet extends HttpServlet {
    /*
    session的钝化、活化
    钝化:session是保存在服务端的,在服务端正常关闭后,session持久化到硬盘中
    活化:在服务器启动后,将session文件重新加载到服务器中
     */
    @Override
    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //get请求
        HttpSession session = request.getSession();
        boolean aNew = session.isNew();
        String id = session.getId();
        System.out.println("是否新创建:"+aNew+" id:"+id);

        //获取存活时间 存活时间是最后一次操作后,默认再加30分钟,可以在web.xml中配置session销毁时间
        int maxInactiveInterval = session.getMaxInactiveInterval();
        System.out.println(maxInactiveInterval);

        //销毁 可以用在系统的退出功能中
        //session.invalidate();

        session.setAttribute("age",18);
    }

    @Override
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //post请求
        doGet(request, response);
    }
}
@WebServlet(value = "/d")
public class DServlet extends HttpServlet {
    /*
    session是基于cookie实现的,request.getSession()时,在服务端创建一个session
    这个session有一个JSESSIONID,服务器自动将JSESSIONID放在响应头中的Set-Cookie中
    浏览器一看到Set-Cookie就将JSESSIONID解析出来保存到浏览器
    下一次浏览器访问其他资源时,将JSESSIONID放在请求头的cookies中
    服务器收到cookie中的JSESSIONID,通过这个id获取session对象
    实现了数据的共享(session保存在服务端)
     */
    @Override
    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //get请求
        //获取session
        HttpSession session = request.getSession();
        //判断session是不是新建的
        boolean aNew = session.isNew();
        //获取JSESSIONID
        String id = session.getId();

        System.out.println("是否新创建:"+aNew+"  id:"+id);
        Object age = session.getAttribute("age");
        System.out.println(age);
    }

    @Override
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //post请求
        doGet(request, response);
    }
}

在这里插入图片描述

Cookie和Session的对比

  • 相同点
    • Cookie 和 Session 都是来完成一次会话内多次请求间数据共享的
  • 区别
    • 键值对数量:Cookie 存一个键和一个值,Session 存n个键和值
    • 存储位置:Cookie 是将数据存储在客户端,Session 将数据存储在服务端
    • 安全性:Cookie 不安全,Session 安全
    • 数据大小:Cookie 最大4KB,Session 无大小限制
    • 存储时间:Cookie默认浏览器关闭,Session 默认30分钟
    • 服务器性能:Cookie 不占服务器资源,Session 占用服务器资源

最后

如果你对本文有疑问,你可以在文章下方对我留言,敬请指正,对于每个留言我都会认真查看。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/68329.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Mac系统安装Kafka 3.x及可视化工具

写在前面:博主是一只经过实战开发历练后投身培训事业的“小山猪”,昵称取自动画片《狮子王》中的“彭彭”,总是以乐观、积极的心态对待周边的事物。本人的技术路线从Java全栈工程师一路奔向大数据开发、数据挖掘领域,如今终有小成…

网络工程师备考3章

注:本章考察较少,冲刺阶段可直接跳过 最常考点:帧中继,HDLC 3.1 公共交换电话网 英文:Public Switched Telephone Network ,PSTN 这种主网架构已经被淘汰了,现在的电话骨干网都是数字信号,目…

web课程设计网页规划与设计 基于HTML+CSS+JavaScript制作智能停车系统公司网站静态模板

🎉精彩专栏推荐 💭文末获取联系 ✍️ 作者简介: 一个热爱把逻辑思维转变为代码的技术博主 💂 作者主页: 【主页——🚀获取更多优质源码】 🎓 web前端期末大作业: 【📚毕设项目精品实战案例 (10…

Java中三种I/O模型 BIO,NIO,AIO

UNIX 系统下, IO 模型一共有 5 种: 同步阻塞 I/O、同步非阻塞 I/O、I/O 多路复用、信号驱动 I/O 和异步 I/O。 这也是我们经常提到的 5 种 IO 模型 (1)同步阻塞I/O模型 应用程序发起read调用后,一直处于阻塞状态 内…

BP综述:自闭症中基于功能连接体的预测模型

自闭症是一种异质性的神经发育疾病,基于功能磁共振成像的研究有助于推进我们对其对大脑网络活动影响的理解。我们回顾了使用功能连接和症状的测量的预测建模如何帮助揭示对这种情况的关键见解。我们讨论了不同的预测框架如何进一步加深我们对复杂自闭症症状学基础的…

Word处理控件Aspose.Words功能演示:在 Python 中将 Word DOCX 或 DOC 转换为 PDF

Word 到PDF是最流行和执行最广泛的文档转换之一。DOCX或DOC文件在打印或共享之前会转换为 PDF 格式。在本文中,我们将在 Python 中自动将 Word 转换为 PDF。步骤和代码示例将演示如何使用 Python 将 Word DOCX 或 DOC 转换为 PDF。此外,您将了解自定义 W…

Stable Diffusion模型阅读笔记

Stable Diffusion模型 什么是Stable Diffusion模型 一般而言,扩散是在图像中反复添加小且随机的噪声。与之相反,Stable Diffusion模型是一种将噪声生成为图像的机器学习模型。经过训练,它可逐步对随机高斯噪声进行去噪以获得感兴趣的样本&a…

Apache Hop Transforms Samples【持续完善中】

Samples transforms 1、abort-basic.hpl 根据筛选器行转换的结果中止此管道 第一步:添加Data grid转换,Meta部分维护字段。 Data部分维护数据,如下图。 第二步:添加filter rows,如下图 按照如下截图进行修改: 第三步:添加Abort 第四步:执行截图如下:

[附源码]Python计算机毕业设计Django学生综合数据分析系统

项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等等。 环境需要 1.运行环境:最好是python3.7.7,…

Golang 【basic_leaming】fmt.Print, fmt.Printf, fmt.Println 的区别

阅读目录fmt 包fmt.Print 原样输出fmt.Printf 格式输出fmt.Println 值 空格 输出换行输出Println 和 Print 区别Println 和 Printf 区别变量类型推导方式定义变量使用 Printf打印一个变量的类型fmt 包 fmt format,是一种格式化输出函数汇总包,用于格式…

这款国产API工具也太强了吧!让我放弃了postman

为什么弃用postman转用Eolink? 程序员在接口开发完成后都通常需要自测,当返回结果根据符合预期时,则表示代表接口可用。自己以前用的是postman来进行接口测试,但postman只能进行接口测试,有局限性、很多场景不能满足我的需求&am…

jenkins集成sonarqube

一、在linux上面安装sonarqube 相关文件下载地址 (1)下载sonarqube-9.6.1.59531.zip解压 (2)创建用户 useradd sonar passwd sonar(3)赋权 chown -R sonar.sonar /opt/sonarqube/sonarqube-9.6.1.59531(4)切换用户&#xff0c…

【C++】C++11新特性

目录 一.列表初始化initializer_list 1.什么是列表初始化 2.列表初始化的原理 二.auto/decltype/nullptr 1.auto - 自动类型推导 2.decltype - 指定类型 3.nullptr - C空指针 三.范围for 四.右值引用/移动构造/移动赋值/万能引用/完美转发 1.什么是右值 2.左值与右值…

react面试题总结一波,以备不时之需

React组件的构造函数有什么作用?它是必须的吗? 构造函数主要用于两个目的: 通过将对象分配给this.state来初始化本地状态将事件处理程序方法绑定到实例上 所以,当在React class中需要设置state的初始值或者绑定事件时&#xff…

首版20年后开源反病毒引擎 ClamAV 1.0 发布

导读ClamAV 是一个开源的(GPL)反病毒引擎,用于检测木马、病毒、恶意软件和其他恶意威胁。它为用户提供了许多实用程序,包括一个可扩展的多线程守护程序、一个命令行扫描器和一个自动更新数据库的高级工具。 ClamAV 是一个开源的&a…

rust编译器教我做人,为啥还要学习rust语言,因为想使用rust做一些底层服务,更深入的研究技术。

目录1,继续学习Rust语言,确实学习成本很高,学了两周还在学习入门概念,和编译器斗争2,rust学习曲线非常高,为啥还要坚持学习,一直想写一些服务研究研究底层的技术啥的3,rust对前端也有…

git回退版本 简单易懂

进行git版本回退的时候 查看git提交的版本 使用git log查看提交日志: git loggit log命令显示从最近到最远的提交日志 如果嫌输出信息太多,可以试试加上–prettyoneline参数,代码如下: $ git log --prettyoneline 日志会进行减少 根据…

【分布式系统】分布式缓存Redis集群原理与环境搭建

文章目录集群原理缓存分片算法Hash算法一致性Hash算法二者区别集群方案通信协议缓存路由缓存扩展保障可用性搭建redis安装步骤集群安装基本配置启动节点创建集群访问集群添加主节点加入集群分配槽添加从节点切换从节点删除节点手动切换故障升级节点问题记录安装gccjemalloc/jem…

3.21 小红书薯条改版了,都改了些什么呢?【玩赚小红书】

一、薯条是什么? 咱们在座的大部分都是小红书深度用户,相信对薯条再熟悉不过了。 「薯条」 就是小红书自助式的投放工具,通过投放薯条,能给我们提供更多的曝光度,带来更多的赞藏评,从而提高内容的转化率&…

通信原理 | 彻底搞懂卷积

先从多项式运算说起 下面这个多项式,大家应该都会算: 一般做法是先逐项相乘,再合并同类项,需要两步才能完成,那有没有一步就能完成的方法呢? 下面的方法就可以做到 总结这种计算过程: 反褶:多项式按照x的降幂排列,将其中任意一个多项式各项按照升幂排列。 平移:将…