Session知识点

Session
在服务器端保存数据。

Session
Session就是服务器上的一块内存空间,每个用户访问网站时,都会开辟一块内存,用于保存该用户相关的数据。

Session的实现原理
问题:服务器如何知道Session是属于哪个用户的?

每个用户通过浏览器访问服务器时,服务器会创建一个Session保存用户的信息
创建Session同时会创建JSESSIONID字符串,用于唯一标识Session。
服务器响应浏览器时,将JSSESSIONID通过Cookie保存到用户的浏览器中
用户后面再访问服务器时,用户的请求会带上Cookie中的JSSESIONID
服务器通过JSESSIONID查找Session对象,读取用户信息。
获取HttpSession对象:

HttpSession session = request.getSession();
1
主要方法

Object getAttribute(String name) 获得数据
void setAttribute(String name, Object value) 保存数据
void removeAttribute(String name) 删除数据
invalidate() 销毁Session
Session的关闭

关闭服务器
等待一段时间(30分钟)
Session的时效默认是30分钟,因为保存JSessionID的Cookie时效是30分钟
可以在web.xml中配置
<session-config>
    <session-timeout>30</session-timeout>
</session-config>
调用invalidate方法
Session的持久化
如何保证服务器关闭后Session的数据不会丢失?

session的钝化:服务器关闭前,将session对象序列化到磁盘上。
session的活化:服务器启动后,将磁盘文件反序列化为session对象。
对比Cookie和Session

位置:Session在服务器端,Cookie在浏览器端
安全性: Cookie在浏览器端的文本文件中,容易被获取,安全性不如Session
数据量:Cookie只能保存少量数据,Session没有限制

  • 7
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值