Servlet(七)——HttpSession对象

HttpSession对象

HttpSession对象是javax.servlet.http.HttpSession 的实例,该接口并不像 HttpServletRequest或
HttpServletResponse还存在一个父接口,该接口只是一个纯粹的接口。这因为 session本身就属于HTTP协议的范畴。
对于服务器而言,每一个连接到它的客户端都是一个session,servlet容器使用此接口创建HTTP客户端和HTTP服务器之间的会话。会话将保留指定的时间段,跨多个连接或来自用户的页面请求。一个会话通常对应于一个用户,该用户可能多次访问一个站点。可以通过此接口查看和操作有关某个会话的信息,比如会话标识符、创建时间和最后一次访问时间。在整个session中,最重要的就是属性的操作。

session 无论客户端还是服务器端都可以感知到, 若重新打开一个新的浏览器, 则无法取得之前设置的session,因为每一个 session 只保存在当前的浏览器当中, 并在相关的页面取得。
Session 的作用就是为了标识一次会话, 或者说确认一个用户;并且在一次会话 (一个用户的多次请求)期间共享数据。我们可以通过 request.getSession()方法,来获取当前会话的 session对象。

//如果session对象存在,则获取;如果session对象不存在,则创建
HttpSession session - request.getsession();

1.标识符 JSESSIONID

Session既然是为了标识一次会话, 那么此次会话就应该有一个唯一的标志, 这个标志就是sessionld。
每当一次请求到达服务器,如果开启了会话 (访问了 session), 服务器第一步会查看是否从客户端回传一个名为 JSESSIONID的 cookie, 如果没有则认为这是一次新的会话, 会创建一个新的 session对象,并用唯一的sessionld为此次会话做一个标志。 如果有 JESSIONID 这个cookie回传, 服务器则会根据 JSESSIONID这个值去查看是否含有id为JSESSION值的session 对象,如果没有则认为是一个新的会话, 重新创建一个新的 session对象,并标志此次会话;如果找到了相应的 session对象, 则认为是之前标志过的一次会话,返回该 session对象,数 据达到共享。
这里提到一个叫做JSESSIONID的 cookie, 这是一个比较特殊的 cookie, 当用户请求服务器时,如果访问了session, 则服务器会创建一个名为 JSESSIONID, 值为获取到的 session (无论是获取到的还是新创建的)的sessionld的 cookie 对象, 并添加到 response对象中,响应给客户端, 有效时间为关闭浏览器。
所以Session的底层依赖Cookie来实现。

2. session域对象

Session用来表示一次会话,在一次会话中数据是可以共享的,这时session作为域对象存在,可以通过setAttribute(name,value)方法向域对象中添加数据,通过getAttribute(name)从域对象中获取数据,通过removeAttribute(name)从域对象中移除数据。

//获取session对象
HttpSession session = request. getSession();
//设置session域对象
session. setAttribute("uname" , "admin");
//获取指定名称的session域对象
String uname = (String) request . getAttri bute("'uname") ;
//移除指定名称的session域对象
session. removeAttri bute("uname"') ;

数据存储在session域对象中,当session对象不存在了,或者是两个不同的session对象时,数据也就不能共享了。这就不得不谈到session的生命周期。

3. session对象的销毁

3.1.默认时间到期

当客户端第一次请求 servlet 并且操作 session 时,session对象生成,Tomcat中 session 默认的存活时间为30min,即你不操作界面的时间, 一旦有操作,session 会重新计时。
那么 session 的默认时间可以在Tomcat中的conf目录下的web.xml 文件中进行修改。

<--session默认的最大不活动时间。单位: 分钟 --> 
<session-config>
	<session-timeout>30</session-timeout> 
</session-config> 

3.2.自己设定到期时间

当然除了以上的修改方式外, 我们也可以在程序中自己设定session 的生命周期,通过session.setMaxlnactivelnterval(int)来设定 session的最大不活动时间,单位为秒。

//获取session对象
HttpSession session = request.getsession(); //设置session的最大不活动时间
session.setMaxInactiveInterval(15);// 15秒

当然我们也可以通过getMaxlnactivelnterval()方法来查看当前Session对象的最大不活动时间。

//获取session的最大不活动时间
int time = session.getMaxInactiveInterval();

3.3. 立刻失效

或者我们也可以通过 session.invalidate()方法让 session 立刻失效

//销毁session对象
session.invalidate();

3.4.关闭浏览器

从前面的JESSIONID可知道, session的底层依赖cookie实现, 并且该cookie的有效时间为关闭浏览器,从而session在浏览器关闭时也相当于失效了(因为没有 JSESSION再与之对应)。

3.5.关闭服务器

当关闭服务器时,session销毁。
Session 失效则意味着此次会话结束,数据共享结束。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值