Cookie&Session

目录

 

应用场景:

Cookie 的作用:

Cookie分类:

Cookie如何使用: 

Cookie使用举例

Cookie的安全问题

Session

常用API

Session常用方法

Session何时创建,何时销毁

Session简单Demp:购物车的简单实现


饼干. 其实是一份小数据, 是服务器给客户端,并且存储在客户端上的一份小数据

应用场景:

自动登录、浏览记录、购物车。

Cookie 的作用:

http的请求是无状态。 客户端与服务器在通讯的时候,是无状态的,其实就是客户端在第二次来访的时候,服务器根本就不知道这个客户端以前有没有来访问过。 为了更好的用户体验,更好的交互 [自动登录],其实从公司层面讲,就是为了更好的收集用户习惯[大数据]

Cookie分类:

  • 会话Cookie:

默认情况下,关闭了浏览器,那么cookie就会消失。

  • 持久Cookie:

在一定时间内,都有效,并且会保存在客户端上。

cookie.setMaxAge(0); //设置立即删除

cookie.setMaxAge(100); //100 秒

Cookie如何使用: 

cookie的简单使用:

  • 添加Cookie给客户端

1.在响应的时候,添加cookie       Cookie cookie = new Cookie("aa", "bb");

//给响应,添加一个cookie
response.addCookie(cookie);

客户端收到的信息里面,响应头中多了一个字段 Set-Cookie

2.获取客户端带过来的Cookie

        //获取客户端带过来的cookie
	Cookie[] cookies = request.getCookies();
	if(cookies != null){
		for (Cookie c : cookies) {
			String cookieName = c.getName();
			String cookieValue = c.getValue();
			System.out.println(cookieName + " = "+ cookieValue);
		}
	}

Cookie常用方法 :

	//cookie的有效期,默认情况下
        //关闭浏览器后,cookie就没有了。 ---> 针对没有设置cookie的有效期。
	//	expiry: 有效 以秒计算。
	//正值 : 表示 在这个数字过后,cookie将会失效。
	//负值: 关闭浏览器,那么cookie就失效, 默认值是 -1
	cookie.setMaxAge(60 * 60 * 24 * 7);
	
	//赋值新的值
	//cookie.setValue(newValue);
	
	//用于指定只有请求了指定的域名,才会带上该cookie
	cookie.setDomain(".itheima.com");
	
	//只有访问该域名下的cookieDemo的这个路径地址才会带cookie
	cookie.setPath("/CookieDemo");

Cookie使用举例

Demo1:显示最近访问的时间

  1. 判断账号是否正确

  2. 如果正确,则获取cookie。 但是得到的cookie是一个数组, 我们要从数组里面找到我们想要的对象。

  3. 如果找到的对象为空,表明是第一次登录。那么要添加cookie

  4. 如果找到的对象不为空, 表明不是第一次登录。

创建一个名为Demo1的Servlet:

	protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
		
			response.setContentType("text/html;charset=utf-8");	
		
			String userName = request.getParameter("username");
			String password = request.getParameter("username");
			
			if("admin".equals(userName)&&"123".equals(password)){
				response.getWriter().write("登陆成功,"+userName);
				//重定向
				response.sendRedirect("login_success.html");
				
				//获取cookie
				Cookie []cookies = request.getCookies();
				
				//从数组中找出我们想要的Cookie
				Cookie cookie = CookieUtil.findCookie(cookies,"last");
				
				//是第一次登陆,没有Cookie
				if(cookie == null){
					
					Cookie c = new Cookie("last", System.currentTimeMillis()+"");
					c.setMaxAge(60*60); //一个小时
					response.addCookie(c);
					
					response.getWriter().write("欢迎您, "+userName);
					
				}else{
					//1. 去以前的cookie第二次登录,有cookie
					long lastVisitTime = Long.parseLong(cookie.getValue());
					//2. 输出到界面,
					response.getWriter().write("欢迎您, "+userName +",上次来访时间是:"+new Date(lastVisitTime));
					//3. 重置登录的时间
					cookie.setValue(System.currentTimeMillis()+"");
					response.addCookie(cookie);
				}
				
			}else{
				response.getWriter().write("登陆失败");
			}
								
			
	}

CookieUtil:

package com.rosinante.util;

import javax.servlet.http.Cookie;

public class CookieUtil {
	
	/**
	 * 从一个Cookie数组中找到我们想要的具体对象
	 * @param cookies
	 * @param name
	 * @return
	 */
	public static Cookie findCookie(Cookie[] cookies,String name) {
		if(cookies != null){
			for(Cookie cookie : cookies){
				if(name.equals(cookie.getName())){
					return cookie;
				}
					
			}
		}
		return null;
	}
}

编写登录界面login.html:

<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>Insert title here</title>
</head>
<body>
	<h2>登录</h2>
	<form action="Demo1" method="get">
		账号:<input type="text" name="username"/><br>
		密码:<input type="text" name="password"/><br>
		<input type="submit" value="登录"/>
	</form>
</body>
</html>

运行结果:

 Demo2:显示商品浏览记录

编写servlet:
 

public class demo1 extends HttpServlet {
	protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
		//获取到当前用户准备浏览的ID	
		String id = request.getParameter("id");
		Cookie[] cookies = request.getCookies();
		Cookie cookie = CookieUtil.findCookie(cookies, "history");
		if (cookie==null) {
			Cookie cook = new Cookie("history", id);
                        //response.sendRedirect("product_info.html");
			cook.setMaxAge(60*60*24*7);
                        //cook.setPath("/demo1");
			response.addCookie(cook);
		}else{
			String id2 = cookie.getValue();
			cookie.setValue(id+"#"+id2);
			cookie.setMaxAge(60*60*24*7);
                        //cookie.setPath("/demo1");
			response.addCookie(cookie);
		}
		response.sendRedirect("product_info.htm");
	}

	/**
	 * @see HttpServlet#doPost(HttpServletRequest request, HttpServletResponse response)
	 */
	protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
		// TODO Auto-generated method stub
		doGet(request, response);
	}

}

编写jsp:

    <ul style="list-style: none;">
    <%
        Cookie[] cookie = request.getCookies();
	Cookie cook = 	CookieUtil.findCookie(cookie, "history");
	if(cook == null){
    %>
    <h2>您还没浏览任何商品</h2>
			
    <%
        }else{
	    String [] id =	cook.getValue().split("#");
	    for(String i : id){
    %>
    <li style="width: 150px;height: 216;float: left;margin: 0 8px 0 0;padding: 0 18px 15px;text-align: center;">
    <img src="products/1/cs1000<%=i %>.jpg" width="130px" height="130px" />
</li>
    <%			
	    }
	}
				
    %>
    </ul>

清除浏览记录

其实就是清除Cookie, 删除cookie是没有什么delete方法的。只有设置maxAge 为0 。

	Cookie cookie = new Cookie("history","");
	cookie.setMaxAge(0); //设置立即删除
	cookie.setPath("/CookieDemo02");
	response.addCookie(cookie);

Cookie的安全问题

由于Cookie会保存在客户端上,所以有安全隐患问题。 还有一个问题, Cookie的大小与个数有限制。 为了解决这个问题,引出了Session。


Session

会话 , Session是基于Cookie的一种会话机制。 Cookie是服务器返回一小份数据给客户端,并且存放在客户端上。 Session是数据存放在服务器端。

常用API

    //得到会话ID
    String id = session.getId();
    
    //存值
    session.setAttribute(name, value);
    
    //取值
    session.getAttribute(name);
    
    //移除值
    session.removeAttribute(name);

Session常用方法

Session也是基于cookie的一种会话技术, 数据存放存放在服务器端 ,session会在cookie里面添加一个字段 JSESSIONID . 是tomcat服务器生成。

  • setAttribute 存数据
  • getAttribute 取数据
  • removeAttribute  移除数据
  • getSessionId();  获取会话id
  • invalidate() 强制让会话失效

Session何时创建,何时销毁

  • 创建:

如果有在servlet里面调用了 request.getSession() ;

  • 销毁 :

session 是存放在服务器的内存中的一份数据。 当然可以持久化. Redis . 即使关了浏览器,session也不会销毁。

session销毁的情况:

  1. 关闭服务器。
  2. session会话时间过期。 有效期过了,默认有效期: 30分钟。

Session简单Demp:购物车的简单实现

CartServlet 代码 :

protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
	    
        response.setContentType("text/html;charset=utf-8");
		
        //1. 获取要添加到购物车的商品id
	int id = Integer.parseInt(request.getParameter("id")); // 0 - 1- 2 -3 -4 
	String [] names = {"Iphone7","小米6","三星Note8","魅族7" , "华为9"};
	//取到id对应的商品名称
	String name = names[id];
	
	//2. 获取购物车存放东西的session  Map<String , Integer>  iphoen7 3
	//把一个map对象存放到session里面去,并且保证只存一次。 
	Map<String, Integer> map = (Map<String, Integer>) request.getSession().getAttribute("cart");
	//session里面没有存放过任何东西。
	if(map == null){
		map = new LinkedHashMap<String , Integer>();
		request.getSession().setAttribute("cart", map);
	}

	//3. 判断购物车里面有没有该商品
	if(map.containsKey(name)){
		//在原来的值基础上  + 1 
		map.put(name, map.get(name) + 1 );
	}else{
		//没有购买过该商品,当前数量为1 。
		map.put(name, 1);
	}
	//4. 输出界面。(跳转)
	response.getWriter().write("<a href='product_list.jsp'><h3>继续购物</h3></a><br>");
	response.getWriter().write("<a href='cart.jsp'><h3>去购物车结算</h3></a>");
}

移除Session中的元素 :

	//强制干掉会话,里面存放的任何数据就都没有了。
	session.invalidate();
	
	//从session中移除某一个数据
	//session.removeAttribute("cart");

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值