Cookie Session
1.Cookie
1.1 会话
会话:用户打开一个浏览器,点击了很多链接,访问了超多链接,访问多个web服务器,关闭浏览器,这个过程可以称之为会话
有状态会话:一个同学来过教室,我们会知道这个同学,曾经来过,称之为有状态会话
你能怎么证明你是元培的学生
对象:你 元培
1.发票 元培给你发票
2.学校登记 元培标记你来过
?一个网站,怎么证明你来过?
客户端 服务端
1.服务端给客户端一个信件,客户端下次访问服务端带上信件就行了;Cookie
2.服务器登记你来过了,下次你来的时候我来匹配你;Session
1,2, 保存会话的两种技术
Cookie
- 客户端技术(响应请求)
Session
- 服务器技术,利用这个技术,可以保存用户的会话信息?我们可以把信息或者数据放在Session中!
常见应用:网站登陆之后,你下次就不用登陆,自动登录
1.3 Cookie
- 1.从请求中拿到cookie信息
- 2.从服务端响应给客户端cookie
PrintWriter out = resp.getWriter();//获得cookie
cookie.getName(); //获得cookie中的key
cookie.getValue(); //获得cookie中的vlaue
Cookie cookie = new Cookie("lastLoginTime",System.currentTimeMillis()+""); //新建一个cookie
cookie.setMaxAge(24*60*60);//设置cookie有效期一天
resp.addCookie(cookie); //响应给客户端一个cookie
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
//服务器,告诉你,你来的时间,把这个时间封装成为一个信件,你下次来,我就知道你来了
//解决中文乱码
req.setCharacterEncoding("utf-8");
resp.setContentType("text/html");
resp.setCharacterEncoding("utf-8");
PrintWriter out = resp.getWriter();
//Cookie,服务端从客户端获取
Cookie[] cookies = req.getCookies();
//判断cookie是否存在
if (cookies!=null){
//如果存在怎么办
out.write("你访问的的时间是:");
for (int i = 0; i <cookies.length ; i++) {
Cookie cookie = cookies[i];
//获取cookie的名字
if(cookie.getName().equals("lastLoginTime")){
//获取cookie中的值
long lastLoginTime = Long.parseLong(cookie.getValue());
Date date = new Date(lastLoginTime);
out.write(date.toLocaleString());
}
}
}else {
out.write("这是你第一次:");
}
//服务给客户端响应一个cookie
Cookie cookie = new Cookie("lastLoginTime",System.currentTimeMillis()+"");
//设置cookie有效期
cookie.setMaxAge(24*60*60);
resp.addCookie(cookie);
}
一个网站的cookie是否存在上限!
- 一个cookie只能存在一个信息
- 一个web站点可以给浏览器发送多个cookie,最多存放20个cookie
- Cookie大小只有4kb
- 300个cookie 浏览器上限
删除cookie
- 不设置有效期,关闭浏览器,自动失效;
- 设置有效期时间为0,
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
//创建一个cookie,名字必须和要删除的一致
Cookie cookie = new Cookie("lastLoginTime",System.currentTimeMillis()+"");
//将cookie有效期设置为0,立马过期
cookie.setMaxAge(0);
resp.addCookie(cookie);
}
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
resp.setContentType("text/html");
resp.setCharacterEncoding("utf-8");
PrintWriter out = resp.getWriter();
Cookie[] cookies = req.getCookies();
for (int i = 0; i <cookies.length ; i++) {
Cookie cookie = cookies[i];
if(cookie.getName().equals("name")){
out.write(URLDecoder.decode(cookie.getValue(),"UTF-8"));
}
}
Cookie cookie = new Cookie("name", URLEncoder.encode("路飞","utf-8"));
resp.addCookie(cookie);
}
2.session
- 看源码学习Session里的方法
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
req.setCharacterEncoding("utf-8");
resp.setCharacterEncoding("utf-8");
resp.setContentType("text/html");
//创建一个Session
HttpSession session = req.getSession();
//给Session一个值
session.setAttribute("name","索隆");
//拿到session的id
String id = session.getId();
//判断这个session是不是新的
if(session.isNew()){
resp.getWriter().write("这是你第一次:");
}else {
String attribute = (String) session.getAttribute("name");
resp.getWriter().write("这是你第二次"+attribute+id);
}
}
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
HttpSession session = req.getSession();
session.getAttribute("name");
//删除Session
session.invalidate();
}
<session-config>
<!-- 设置session自动失效时间一分钟-->
<session-timeout>1</session-timeout>
</session-config>
-
Session和Cookie的区别:
- Cookie是把用户的数据写给用户的浏览器
- Session把用户的数据写到用户独占Session中,服务器保存(保存重要信息,减少服务器浪费的资源)
- Session由服务创建
-
使用场景
- 保存一个登录用户的信息
- 购物车信息
- 在整个网站中经常会使用到的信息,我们将它保存在session中
-
Session
- cookie