每创建一个session会对应一个sessionID,当浏览器第一次向服务器发送请求时,浏览器会自己创建一个cookie并保存sessionID,这样只要浏览器不关闭,下一次向服务器发送请求时,同样的sessionID会被传送到服务端,服务端根据sessionID是否相同判断是否为同一请求!
但是,如果浏览器禁用cookie,那么第一次向服务端发送请求时时不会创建cookie,也不会保存sessionID的值,那么如何判断是不是同一请求呢?
这时候就需要用到URL重写,web里面有一个方法response.encodeURL(String url)方法,它会判断浏览器是否禁用cookie,如果没有禁用,会输出原url,如果禁用,则会在地址后面加上sessionID,
比如<a href=”<%= response.encodeURL(“index.jsp?c=1&wd=Java”) %>”>Homepage</a>
禁用cookie后:
http://localhost:8080/xxx/index.jsp;jsessionid=091A82E070579D3FA881FE901E532422?c=1&wd=Java
通过url重写服务端也可以通过sessionID来判断是否创建过session
会话Cookie和持久Cookie,利用持久Cookie实现session共享
会话Cookie即没有设置生命周期,浏览器关闭之后就会消失,此时cookie是保存在内存中,当设置了生命周期以后,关闭浏览器后,如果没有超过生命周期,这时Cookie会保存在磁盘里,这样的Cookie统称为持久cookie,此时可以通过将sessionID保存在持久Cookie里实现会话间 的Session共享!