Cookie & Session

Cookie & Session

Cookie

饼干. 其实是一份小数据, 是服务器给客户端,并且存储在客户端上的一份小数据

应用场景

自动登录、浏览记录、购物车。

为什么要有这个Cookie

为了更好的用户体验,更好的交互 [自动登录],其实从公司层面讲,就是为了更好的收集用户习惯[大数据]

Cookie怎么用

简单使用:
  • 添加Cookie给客户端
  1. 在响应的时候,添加cookie
    	Cookie cookie = new Cookie("name", "zhangsan");
    	response.addCookie(cookie);
    
  2. 客户端收到的信息里面,响应头中多了一个字段 Set-Cookie
  • 获取客户端带过来的Cookie
	//获取客户端带过来的cookie
	Cookie[] cookies = request.getCookies();
	if(cookies != null){
		for (Cookie c : cookies) {
			String cookieName = c.getName();
			String cookieValue = c.getValue();
			System.out.println(cookieName + " = "+ cookieValue);
		}
	}
  • 常用方法
	//关闭浏览器后,cookie就没有了。 ---> 针对没有设置cookie的有效期。
	//expiry: 有效 以秒计算。
	//正值 : 表示 在这个数字过后,cookie将会失效。
	//负值 : 关闭浏览器,那么cookie就失效, 默认值是 -1
	cookie.setMaxAge(60 * 60 * 24 * 7); //一周
	
	//赋值新的值
	cookie.setValue(newValue);
	
	//用于指定只有请求了指定的域名,才会带上该cookie
	cookie.setDomain(".itheima.com");
	
	//只有访问该域名下的cookieDemo的这个路径地址才会带cookie
	cookie.setPath("/CookieDemo")

例子 显示最近访问的时间。

  1. 判断账号是否正确

  2. 如果正确,则获取cookie。 但是得到的cookie是一个数组, 我们要从数组里面找到我们想要的对象。

  3. 如果找到的对象为空,表明是第一次登录。那么要添加cookie

  4. 如果找到的对象不为空, 表明不是第一次登录。


	if("admin".equals(userName) && "123".equals(password)){
		//获取cookie last --- >
		Cookie [] cookies = request.getCookies();
		
		//从数组里面找出我们想要的cookie
		Cookie cookie = CookieUtil.findCookie(cookies, "last");
		
		//是第一次登录,没有cookie
		if(cookie == null){
			
			Cookie c = new Cookie("last", System.currentTimeMillis()+"");
			c.setMaxAge(60*60); //一个小时
			response.addCookie(c);
			
			response.getWriter().write("欢迎您, "+userName);
			
		}else{
			//1. 去以前的cookie第二次登录,有cookie
			long lastVisitTime = Long.parseLong(cookie.getValue());
			
			//2. 输出到界面,
			response.getWriter().write("欢迎您, "+userName +",上次来访时间是:"+new Date(lastVisitTime));
			
			
			//3. 重置登录的时间
			cookie.setValue(System.currentTimeMillis()+"");
			response.addCookie(cookie);
		}
	}else{
		response.getWriter().write("登陆失败 ");
	}

Jsp 里面使用Java代码

  • jsp

Java Server Pager —> 最终会翻译成一个类, 就是一个Servlet

  • 定义全局变量

    <%! int a = 99; %>

  • 定义局部变量

    <% int b = 999; %>

  • 在jsp页面上,显示 a 和 b的值,

    <%=a %>
    <%=b %>

清除浏览记录

其实就是清除Cookie, 删除cookie是没有什么delete方法的。只有设置maxAge 为0 。

	Cookie cookie = new Cookie("history","");
	cookie.setMaxAge(0); //设置立即删除
	cookie.setPath("/CookieDemo02");
	response.addCookie(cookie);

Session

会话 , Session是基于Cookie的一种会话机制。 Cookie是服务器返回一小份数据给客户端,并且存放在客户端上。 Session是,数据存放在服务器端。

  • 常用API
	//得到会话ID
	String id = session.getId();
	
	//存值
	session.setAttribute(name, value);
	
	//取值
	session.getAttribute(name);
	
	//移除值
	session.removeAttribute(name);

  • Session何时创建 , 何时销毁?

  • 创建

servlet里面调用了 request.getSession()

  • 销毁

session 是存放在服务器的内存中的一份数据。 当然可以持久化. Redis . 即使关了浏览器,session也不会销毁。

  1. 关闭服务器
  2. session会话时间过期。 有效期过了,默认有效期: 30分钟。

移除Session中的元素

	//让会话失效,里面存放的任何数据就都没有了。
	session.invalidate();
	
	//从session中移除某一个数据
	session.removeAttribute("cart");

关闭浏览器, session会销毁嘛?

不会。—> 因为这个session 数据是存放在服务器的内存中的。

那么为什么再一次开启浏览器访问的时候,无法取到以前的数据。

因为sessionid是通过cookie来传递的。 但是这个cookie并没有设置有效期。 所以关闭浏览器之后, cookie就删除了。
表明里面的那个sessionID 也就没有了。下一次再来访问。 如果还想在下一次访问的时候,取到以前的数据。

在服务器端手动设置cookie

	String id = request.getSession().getId();
	Cookie cookie = new Cookie("JSESSIONID",id);
	cookie.setMaxAge(60*60*24*7);//7天
	reponse.addCookie(cookie);

总结:

Cookie总结

  1. 服务器给客户端发送过来的一小份数据,并且存放在客户端上。

  2. 获取cookie, 添加cookie

	request.getCookie();
	response.addCookie();
  1. Cookie分类

    会话Cookie
    默认情况下,关闭了浏览器,那么cookie就会消失。

    持久Cookie
    在一定时间内,都有效,并且会保存在客户端上。

	cookie.setMaxAge(0); //设置立即删除
	cookie.setMaxAge(100); //100 秒
  1. Cookie的安全问题。

由于Cookie会保存在客户端上,所以有安全隐患问题。 还有一个问题, Cookie的大小与个数有限制。 为了解决这个问题 —> Session .

Session

也是基于cookie的一种会话技术, 数据存放存放在服务器端
会在cookie里面添加一个字段 JSESSIONID . 是tomcat服务器生成。

	setAttribute 存数据
 
	getAttribute 取数据

	removeAttribute  移除数据

	getSessionId();  获取会话id

	invalidate() 强制让会话失效。
  • 创建和销毁
  1. 调用request.getSesion创建
  2. 服务器关闭 / 会话超时(30分)
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值