细说那些Cookie与Session不为人知的故事


1.关于Cookie

(1)首先我们来讲一下流程
第一步,服务器设置响应头Set-Cookie,浏览器接收到响应信息后根据Set-Cookie值来设置Cookie的键,值,过期时间,有效访问路径。

第二步,浏览器在本地或者内存保存Cookie后,每次进行请求的时候,判断当前请求url是否符合该Cookie有效访问路径,然后这些符合条件的Cookie放在请求头的Cookie参数里面,发送给服务器。

第三步,服务器根据请求头的Cookie参数的值来获取Cookie并使用。

(2)讲java中Cookie的使用方法。

读完(1)中的流程,我们很容易得知Cookie的设置与获取本质上是通过设置响应头Set-Cookie和请求头Cookie来实现的,但在javaweb实际开发中,我们并不这样做,因为字符串的拼接比较麻烦,而java是一门面向对象的语言,我们的编程方式自然要面向对象咯,于是java把这操作都封装了起来。我们来看看封装后的api。

1.Cookie的设置与添加:

 //第一步建立Cookie对象,并设置有效路径,过期时间等
        Cookie c1=new Cookie("name","zhangshan");
        c1.setPath("/studyTest");//设置有效路径
        c1.setMaxAge(60*4);//设置有效时间
        Cookie c2=new Cookie("age","20");
        //第二步,调用reseponse的addCookie方法(其本质是设置Set-Cookie响应头)
        resp.addCookie(c1);
        resp.addCookie(c2);

这里需要说明的是,Cookie的寿命:
setMaxAge函数设置Cookie的寿命,它接收的参数n有以下几种情况
    n大于0,则是n秒后该Cookie过期
    n等于0,表示立即杀死该Cookie
    n小于0,表示Cookie存在于浏览器内存,关闭浏览器后杀死Cookie。
    默认,跟小于0是一样的。

2.Cookie的获取

Cookie[] cookies=req.getCookies();
if (cookies!=null){
    for (Cookie c : cookies) {
        System.out.println(c.getName()+":"+c.getValue());
    }
}

在java里面没有直接根据Cookie的name来获取value的方法。
但是我们可以自己进行封装,比如我们只需要把request对象传一个方法,再根据requ获取全部Cookies,把它们的name和value封装进一个Map,返回这个Map即可。
3.Cookie的缺点
(1)首先就是不安全。
(2)只能存字符串,不能存对象。
(3)字符串中不能有中文。
(4)浏览器一般只允许存放300个Cookie,每个站点最多存放20个Cookie,每个Cookie的大小限制为4KB

你可能会想,这么多缺点,还用个球啊。。。。Cookie的优点就是占用的是客服端的内存,,,不会因为Cookie多了对服务器造成压力。。。这一个优点就可以让你战术性的忽略它的缺点。

2.关于Session

(1)Session流程
    第一步:在代码中为Session新增键值对后,就会在服务器保存Session对象,并产生一个随机字符串,与该Session对象关联起来。
    第二步:服务器通过响应头设置一个Cookie,值就是刚才产生的那个随机字符串,键在java中叫JSESSIONID(这个Cookie在后文中我用JSESSIONID表示)。
    第三步:由1中所讲Cookie流程中可以知道,每一次请求的时候,请求头就会带上JSESSIONID,而服务器收到这个JSESSIONID后就会查找这个JSESSIONID对应的Session对象。由此,我们便找到了这个Session.

    然后需要注意的是:
    这个叫JSESSIONID的Cookie的寿命默认是内存级的,也就是说浏览器关闭后,它就会自杀。这也就导致了关闭后重新打开网页时,浏览器不会再发送原来的那个JSESSIONID,服务器自然也就找不到原来的那个Session对象了。但是这个Session对象不会立即消失,而是在寿命到头时才会死去。
    服务器会把长期没有活动的Session对象清除,在tomcat中,这个时间是20分钟。
    了解上面这些过后,我们便可以通过自己手动新建叫JSESSIONID的Cookie并调用它的setMaxAge来修改Session表面上的寿命。

(2)Session的使用
比较简单,直接看代码。

        //创建Session,并添加键值对
        HttpSession session=req.getSession();
        session.setAttribute("name","张三");
        session.setAttribute("age",25);
        //获取
        System.out.println(session.getAttribute("name"));
        System.out.println(session.getAttribute("age"));
        //设置Session寿命
        session.setMaxInactiveInterval(60*4);
        //销毁Session
        session.invalidate();

(3)Session的缺点
1.在服务器创建,占用的是服务器的资源。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
东南亚位于我国倡导推进的“一带一路”海陆交汇地带,作为当今全球发展最为迅速的地区之一,近年来区域内生产总值实现了显著且稳定的增长。根据东盟主要经济体公布的最新数据,印度尼西亚2023年国内生产总值(GDP)增长5.05%;越南2023年经济增长5.05%;马来西亚2023年经济增速为3.7%;泰国2023年经济增长1.9%;新加坡2023年经济增长1.1%;柬埔寨2023年经济增速预计为5.6%。 东盟国家在“一带一路”沿线国家中的总体GDP经济规模、贸易总额与国外直接投资均为最大,因此有着举足轻重的地位和作用。当前,东盟与中国已互相成为双方最大的交易伙伴。中国-东盟贸易总额已从2013年的443亿元增长至 2023年合计超逾6.4万亿元,占中国外贸总值的15.4%。在过去20余年中,东盟国家不断在全球多变的格局里面临挑战并寻求机遇。2023东盟国家主要经济体受到国内消费、国外投资、货币政策、旅游业复苏、和大宗商品出口价企稳等方面的提振,经济显现出稳步增长态势和强韧性的潜能。 本调研报告旨在深度挖掘东南亚市场的增长潜力与发展机会,分析东南亚市场竞争态势、销售模式、客户偏好、整体市场营商环境,为国内企业出海开展业务提供客观参考意见。 本文核心内容: 市场空间:全球行业市场空间、东南亚市场发展空间。 竞争态势:全球份额,东南亚市场企业份额。 销售模式:东南亚市场销售模式、本地代理商 客户情况:东南亚本地客户及偏好分析 营商环境:东南亚营商环境分析 本文纳入的企业包括国外及印尼本土企业,以及相关上下游企业等,部分名单 QYResearch是全球知名的大型咨询公司,行业涵盖各高科技行业产业链细分市场,横跨如半导体产业链(半导体设备及零部件、半导体材料、集成电路、制造、封测、分立器件、传感器、光电器件)、光伏产业链(设备、硅料/硅片、电池片、组件、辅料支架、逆变器、电站终端)、新能源汽车产业链(动力电池及材料、电驱电控、汽车半导体/电子、整车、充电桩)、通信产业链(通信系统设备、终端设备、电子元器件、射频前端、光模块、4G/5G/6G、宽带、IoT、数字经济、AI)、先进材料产业链(金属材料、高分子材料、陶瓷材料、纳米材料等)、机械制造产业链(数控机床、工程机械、电气机械、3C自动化、工业机器人、激光、工控、无人机)、食品药品、医疗器械、农业等。邮箱:market@qyresearch.com

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值