Session | web应用的session机制、session的实现原理

news2025/1/11 17:41:15

目录

一:web应用的session机制

二:session的实现原理


一:web应用的session机制

(1)什么是会话?

①会话对应的英语单词:session

②用户打开浏览器,进行一系列操作,然后最终将浏览器关闭,这个整个过程叫做:一次会话。会话在服务器端有一个对应的java对象,这个java对象叫做:session

③什么是一次请求:用户在浏览器上点击了一下,然后到页面停下来,可以粗略认为是一次请求。请求对应的服务器端的java对象是:request

一个会话当中包含多次请求。(一次会话对应N次请求)

(2)session对应的类名:HttpSession(javax.servlet.http.HttpSession)

①session机制属于B/S结构的一部分。如果使用php语言开发WEB项目,同样也是有session这种机制的。session机制实际上是一个规范。然后不同的语言对这种会话机制都有实现。

②session对象最主要的作用是:保存会话状态。(用户登录成功了,这是一种登录成功的状态,怎么把登录成功的状态一直保存下来?使用session对象可以保留会话状态)

(3)为什么需要session对象来保存会话状态呢?

①因为HTTP协议是一种无状态协议

②什么是无状态:请求的时候,B和S是连接的,但是请求结束之后,连接就断了。HTTP协议为什么要设计成这样?因为这样的无状态协议,可以降低服务器的压力。请求的瞬间是连接的,请求结束之后,连接断开,这样服务器压力小。

③只要B和S断开了,那么关闭浏览器这个动作,服务器知道吗?

   不知道,服务器是不知道浏览器关闭的!

(4)理解session

(1)request 和 session都是服务器端的java对象,都在JVM当中
(2)request对象代表了一次请求(一次请求对应一个request对象)
         session对象代表了一次会话(一次会话对应一个session对象,可能会有多个请求)

(3)调用request对象的getSession()方法,可以获取session对象!

(4)当我们打开浏览器,发出http://localhost:8080/servlet12/请求,就可以获取session对象;如果在当前浏览器在开一个新的窗口,再次发出http://localhost:8080/servlet12/请求;得到的实际上是同一个session对象。只有浏览器关闭,重新打开浏览器再访问时,得到的才是新的session对象!

index.html

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>session test</title>
</head>
<body>
    <a href="/servlet12/test/session">测试session</a>
</body>
</html>

对应的servlet类

package com.bjpowernode.javaweb.servlet;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
import java.io.IOException;
import java.io.PrintWriter;

/**
 * @Author:朗朗乾坤
 * @Package:com.bjpowernode.javaweb.servlet
 * @Project:JavaWeb
 * @name:TestSessionServlet
 * @Date:2022/11/29 11:20
 */
@WebServlet("/test/session")
public class TestSessionServlet extends HttpServlet {
    @Override
    protected void doGet(HttpServletRequest request, HttpServletResponse response)
            throws ServletException, IOException {
       
        response.setContentType("text/html;charset=UTF-8");
       // 获取session对象
       // 从web服务器当中获取session对象,如果session对象不存在,则新建
        HttpSession session = request.getSession()
        // 输出session对象到浏览器
        PrintWriter out  = response.getWriter();
        out.print(session);
        
    }
}

(5)为什么不使用request对象和ServletContext对象保存会话状态?

①setAttribute()存,getAttribute()取;request请求域、ServletContext应用域、session会话域都有这两个方法。

②request是一次请求一个对象,域太小!

③ServletContext对象是服务器启动的时候创建,服务器关闭的时候销毁,ServletContext对象只有一个;ServletContext对象的域太大!

(6)request < session < application

request请求域(HttpServletRequest)

session会话域(HttpSession)

application应用域(ServletContext)

用一个购物车的例子来理解三者之间的域关系:
request请求域:第一次放一个苹果在购物车;第二次再放一个西瓜在购物车,发现前面的苹果和购物车都没了;因为request是一次请求一个request对象;域范围很小!

application应用域:相当于整个超市共用一个购物车,所有的人都可以把商品放到这个购物车里,域范围又太大了!

session会话域:是每个人都有一个自己的购物车,这样就非常合适!

二:session的实现原理

session对象表示一次会话,存储在服务端的,由服务器创建。当浏览器关闭时,session对象并不会立刻销毁,因为session是无状态协议(请求连接上后就断开了),服务器并不知道关闭了浏览器;实际上服务器是使用一种session超时机制(一段时间没有发出请求)来销毁session对象。

②一个session对象对应一个会话,一次会话可以包含多次请求。

③session对象的获取:

HttpSession session = request.getSession();从服务器中获取当前对应的session对象,如果没有获取任何session对象,则新建!

HttpSession session = request.getSession(false);从服务器中获取当前对应的session对象,如果没有获取任何session对象,则不会新建,返回一个null!

④为什么每次都能准确的找到自己的session?因为存在一个session列表(Map集合),key是session的id,value是session的对象!

(1)session的实现原理(重点)

①web服务器中有一个session列表,类似于Map集合,这个Map集合的可以key存储的是session的id,value存储的是对应的session对象

用户第一次发送请求:服务器端创建一个新的session对象,同时给session对象生成一个id,然后web服务器会将session对象的id发送给浏览器,浏览器将session的id保存在浏览器的缓存当中

③用户第二发送请求:自动将浏览器缓存中的session的id自动发送给服务器,服务器获取到session的id,然后从session列表中查,找到对应的session对象

(2)所以理解了关闭浏览器、打开新的浏览获取到的session对象就不同了

本质上是因为缓存的问题!

①生成的id是保存在浏览器的缓存当中,当浏览器关闭缓存的id就没了;没有key拿不到对应的value;自然找不到服务器中对应的session对象,session对象找不到等同于会话结束;所以只能新建一个session对象!

②会话:session对象从创建到死亡的过程,就是一次会话!

(3)session对象的销毁

超时机制销毁:浏览器关闭的时候(浏览器没关闭超时会话也会结束),服务器是不知道的,服务器无法检测到浏览器关闭了,所以session对象的销毁要依靠session超时机制。

手动销毁:系统提供了“安全退出按钮”,用户点击这个按钮,服务器就知道你退出了,然后服务器会自动销毁session对象。

注:session的超时时长是可以在web.xml文件当中进行配置(默认是30min)

<!--30分钟内没有被访问,session对象就会被销毁-->
<session-config>
        <session-timeout>30</session-timeout>
</session-config>

(4)通过调试窗口查看发送的请求

打开浏览器,F12键打开调试窗口,找到NetWork

①第一次发送请求:需要新创建一个session,生成一个id;服务器把id放到浏览器上,这属于响应(请求request里并没有id),监测响应response:

②第二次发送请求:此时id已经存到浏览器,此时二次请求会把浏览器的id发给服务器,这属于请求(response里并没有生成新的id)检测请求request:

 

(5)Cookie的禁用

①cookie禁用表示服务器还正常发送cookie给浏览器,但是浏览器选择不接收。并不是服务器不发了!

②浏览器---》设置---》隐私设置和安全性---》Cookie及其他网站数据,在这里面就可以选择阻止所有的Cookie;这样每一次请求都会获取到新的session对象(每次只能选择重新创建) 

③cookie禁用了,session机制也还能实现;需要使用URL重写机制 :http://localhost:8080/servlet12/test/session;jsessionid= session的id URL重写机制会提高开发者的成本;在编写任何请求路径的时候,后面都要添加一个session的id,给开发带来了很大的难度,很大的成本。所以大部分的网站都是这样设计的:要是禁用cookie,就不能使用本网站!

总结session的实现原理

(1)JSESSIONID=xxxxxx 实际上是以Cookie的形式保存在浏览器的内存中的,浏览器只要关闭这个cookie就没有了。

(2)session列表是一个Map,map的key是sessionid,map的value是session对象。

(3)用户第一次请求,服务器生成session对象,同时生成id,将id发送给浏览器。

(4)用户第二次请求,会自动将浏览器内存中的id发送给服务器,服务器根据id查找session对象。

(5)关闭浏览器,内存消失,cookie消失,sessionid消失,会话等同于结束。  

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/70959.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

[附源码]计算机毕业设计楼盘销售管理系统Springboot程序

项目运行 环境配置&#xff1a; Jdk1.8 Tomcat7.0 Mysql HBuilderX&#xff08;Webstorm也行&#xff09; Eclispe&#xff08;IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持&#xff09;。 项目技术&#xff1a; SSM mybatis Maven Vue 等等组成&#xff0c;B/S模式 M…

session,cookie,token详解

session,cookie,token详解 1.session 1.1 session的作用是什么 session的作用是用于保存每个用户的专用信息&#xff1b;当用户访问时&#xff0c;服务器都会为每个用户分配唯一的Session ID&#xff0c;而且当访问其他程序时可以从用户的session中取出该用户的数据为用户服务。…

将 Cpar 文件导入 2019 版的 Carsim 后,无法打开 video+plot 是什么问题?

大家在进行联合仿真的过程中&#xff0c;首先要将你的 Carsim 右上角的锁打开&#xff01; 解锁之后要明确仿真动画&#xff08;video&#xff09;和图像&#xff08;plot&#xff09;只有在联合仿真运行完了之后才会有&#xff0c;这个时候需要点击 Simulink 模型界面那个绿色…

Elasticsearch 基本操作

&#x1f449; Elasticsearch 基本操作 &#x1f48e; 1  RESTful REST 指的是一组架构约束条件和原则。满足这些约束条件和原则的应用程序或设计就是 RESTful。Web 应用程序最重要的 REST 原则是&#xff0c;客户端和服务器之间的交互在请求之间是无状态的。从客户端到服务器…

基于改进量子粒子群算法的电力系统经济调度(Matlab代码实现)

&#x1f4a5;&#x1f4a5;&#x1f4a5;&#x1f49e;&#x1f49e;&#x1f49e;欢迎来到本博客❤️❤️❤️&#x1f4a5;&#x1f4a5;&#x1f4a5; &#x1f389;作者研究&#xff1a;&#x1f3c5;&#x1f3c5;&#x1f3c5;本科计算机专业&#xff0c;研究生电气学硕…

【CUDA学习笔记】OneFlow公众号CUDA算子优化文章学习笔记

1 CUDA学习资料合集 【OneFlow】岁末年初&#xff0c;为你打包了一份技术合订本 2 GPU概念介绍 《GPU的硬件结构与执行原理 —— 开源100天&#xff0c;OneFlow送上“百天大礼包”&#xff1a;深度学习框架如何进行性能优化 》 2.1 内存模型 2.1.1 Bank介绍 《GPU硬件结构…

微信小程序开发笔记 进阶篇④——getPhoneNumber 获取用户手机号码(小程序云)

文章目录一、前言二、前端代码wxml三、前端代码js四、云函数五、程序流程一、前言 大部分微信小程序开发者都会有这样的需求&#xff1a;获取小程序用户的手机号码。但是&#xff0c;因为小程序用户的手机号码属于重要信息&#xff0c;为了安全&#xff0c;所以需要如下一系列较…

transforms的二十二个方法(transforms用法非常详细)

变换是常见的图像变换&#xff0c;其可以适应连接在一起的ComposeComposeCompose, 此外&#xff0c;还有torchvision.transforms.functionaltorchvision.transforms.functionaltorchvision.transforms.functional模块&#xff0c;功能转换可以对转换进行细粒度控制&#xff0c;…

Redis - 数据概念与操作

1.Redis数据类型 Redis存储的是key-value结构的数据&#xff0c;其中key是字符串类型&#xff0c;value有5种数据类型&#xff1a; &#xff08;1&#xff09;字符串 string 如&#xff1a;“hello,world” &#xff08;2&#xff09;列表 list 如&#xff1a;a b c d a &…

【Jmeter】接口测试工具常用配置

目录 一、简介 二、安装和配置 三、Jmeter常用组件 四、编写一个HTTP接口脚本 五、断言 一、简介 JMeter&#xff0c;一个100&#xff05;的纯Java桌面应用&#xff0c;由Apache组织的开放源代码项目&#xff0c;它是接口功能、自动化、性 能测试的工具。具有高可扩展性、…

用于NLP的Python:使用Keras的多标签文本LSTM神经网络分类

介绍 在本文中&#xff0c;我们将看到如何开发具有多个输出的文本分类模型。我们开发一个文本分类模型&#xff0c;该模型可分析文本注释并预测与该注释关联的多个标签。 最近我们被客户要求撰写关于NLP的研究报告&#xff0c;包括一些图形和统计输出。多标签分类问题实际上是…

SPP-24《区块链技术及应用报告》

本文根据中科院计算所研究员孙毅博士的报告&#xff0c;总结区块链的基本原理、认识误区、技术挑战及应用场景。时间&#xff1a;2022-12-07 在2022十四五数字经济发展规划中&#xff0c;区块链列入重点发展规划。在数据为王的时代&#xff0c;谁拥有了数据&#xff0c;谁就拥有…

【网络安全工程师】从零基础到进阶,看这一篇就够了

学前感言 1.这是一条需要坚持的道路&#xff0c;如果你只有三分钟的热情那么可以放弃往下看了。 2.多练多想&#xff0c;不要离开了教程什么都不会&#xff0c;最好看完教程自己独立完成技术方面的开发。 3.有问题多google,baidu…我们往往都遇不到好心的大神&#xff0c;谁…

深度学习中常见问题及知识点补充(持续更新中)

1. 问题描述 出现原因&#xff1a;tensorflow版本与keras版本不对应 &#xff08;图片是取自一位叫皮肤科大白的博主&#xff09;如果两个版本不对应就会出现上述问题 解决办法&#xff1a;查找自己tensorflow的版本号&#xff0c;根据tensorflow版本安装对应版本的keras #…

深聊性能测试,从入门到放弃之: Windows系统性能监控(二) 资源监控器介绍及使用。

资源监控器介绍及使用1、引言2、资源监视器2.1 打开方式2.2 基本介绍2.3 使用3、总结1、引言 小屌丝&#xff1a;鱼哥&#xff0c;我看了你这篇《Windows系统性能监控(一) 性能监视器介绍及使用》&#xff0c;让我学到了好多知识。 小鱼&#xff1a;嗯&#xff0c;我自己在写这…

关于kunit的二点够用就行知识概念

前面我们写过一篇关于Kunit怎么快速使用起来的文章&#xff0c;但是当时只是搭建了框架&#xff0c;让整个KUNIT跑起来了。使用到的关于KUNIT中的东西还是比较的少。现在这次我们去测试一些复杂的场景&#xff0c;使用到一些复杂的断言。继续我们的二点点KUNIT&#xff0c;学习…

神经网络的类型分类和结构理解

一、序言 神经网络是模仿动物神经网络行为特征&#xff0c;进行分布式并行信息处理的算法数学模型。 在深度学习领域&#xff0c;神经网络就是我们深度学习的灵魂&#xff0c;如果我们想依靠算法实现一些功能&#xff0c;就必须依托不同的神经网络结构&#xff0c;所以很有必…

WPF 3D 使用3D Tools简单实现鼠标控制模型

CSDN上下载一个资源&#xff0c; 3D模型导入wpf_wpf加载obj模型光线和相机配置-C#代码类资源-CSDN下载 从VS中打开&#xff0c;运行如下&#xff1b; 出来一个模型&#xff1b; 可以用鼠标旋转&#xff0c;翻转模型&#xff0c;从不同角度方位查看模型&#xff1b; 项目结构…

python-(6-4-4)爬虫---bs解析案例---爬取图片

文章目录一 需求二 操作思路1 拿到主页面的源代码&#xff0c;提取链接地址href2 通过href拿到子页面的内容&#xff0c;并找到图片下载地址 img ---> src3 下载图片三 分析步骤1 拿到主页面的源代码&#xff0c;提取链接地址href2 通过href拿到子页面的内容&#xff0c;并找…

sketch基础教程大全,对象、图层、画板常见技巧

sketch对象、图层、画板的使用技巧 1.通过快捷键调整图形的形状 选择图形&#xff0c;按住Command按键&#xff0c;然后通过上、下、左、右方向键按1像素调整图形形状。同时按住按钮。CommandShift方向键&#xff0c;可调整方向键。 ​2.复制元素 选择一个元素&#xff0c;按…