JAVAWeb-------Cookie和Session

会话技术:

1.会话:一次会话中包含多次请求和响应。

  • 一次会话:浏览器第一次给服务器资源发送请求,会话建立,直到有一方断开为止。

2.功能:在一次会话的范围内的多次请求间,共享数据

3.会话方式:

  • 客户端会话技术:cookie
  • 服务器端会话技术:Session

Cookie

1.概念:客户端会话技术,将数据保存在客户端的一门会话技术

2.快速入门:

使用步骤:

  • 创建cooki对象,绑定数据
new Cookie(String name,String value)
  • 发送cooki对象
response.addCookie(Cookie cookie)
  • 获取cookie,拿到数据
 Cookies[] request.getCookies()

修改Selvlet的模板

 

3.Cookie原理:

* 基于响应头set-cookie和请求头cookie实现

4. cookie的细节
    1. 一次可不可以发送多个cookie?
        * 可以
        * 可以创建多个Cookie对象,使用response调用多次addCookie方法发送cookie即可。

protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //1.创建cookie
        Cookie c1=new Cookie("msg","hello");
        Cookie c2=new Cookie("name","zhangsan ");
        //2.发送cookie
        response.addCookie(c1);
        response.addCookie(c2);
    }


    2. cookie在浏览器中保存多长时间?
        1. 默认情况下,当浏览器关闭后,Cookie数据被销毁
        2. 持久化存储
            * setMaxAge(int seconds)
                1. 正数:将Cookie数据写到硬盘的文件中。持久化存储。并指定cookie存活时间,时间到后,cookie文件自动失效
                2. 负数:默认值,存在浏览器的内存里面,浏览器关闭,cookie就没了
                3. 零:删除cookie信息

protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //1.创建c1对象
        Cookie c1=new Cookie("msg","setMaxAge");
        //2.设置cookie的存活时间
        //30:将cookie持久化到硬盘,30s后自动删除cookie
        //cookie.setMaxAge(30);
        c1.setMaxAge(-1);
        c1.setMaxAge(0);
        //3.发送cookie
        response.addCookie(c1);
    }


    3. cookie能不能存中文?
        * 在tomcat 8 之前 cookie中不能直接存储中文数据。
            * 需要将中文数据转码---一般采用URL编码(%E3)
        * 在tomcat 8 之后,cookie支持中文数据。特殊字符(空格等)还是不支持,建议使用URL编码存储,URL解码解析

 


    4. cookie共享问题?
        1. 假设在一个tomcat服务器中,部署了多个web项目,那么在这些web项目中cookie能不能共享?
            * 默认情况下cookie不能共享

            * setPath(String path):设置cookie的获取范围。默认情况下,设置当前的虚拟目录
                * 如果要共享,则可以将path设置为"/"

 protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //1.创建cookie对象
        Cookie cookie=new Cookie("msg","hello1");
        //设置共享范围
        cookie.setPath("/");
        //2.发送cookie
        response.addCookie(cookie);
    }

      2. 不同的tomcat服务器间cookie共享问题?
            * setDomain(String path):如果设置一级域名相同,那么多个服务器之间cookie可以共享
                * setDomain(".baidu.com"),那么tieba.baidu.com和news.baidu.com中cookie可以共享

5. Cookie的特点和作用
    1. cookie存储数据在客户端浏览器
    2. 浏览器对于单个cookie 的大小有限制(4kb) 以及 对同一个域名下的总cookie数量也有限制(20个)。不同的浏览器有不同的设置大小。

    * 作用
        1. cookie一般用于存出少量的不太敏感的数据
        2. 在不登录的情况下,完成服务器对客户端的身份识别

 

案例:记住上一次访问时间

 1. 需求:
        1. 访问一个Servlet,如果是第一次访问,则提示:您好,欢迎您首次访问。
        2. 如果不是第一次访问,则提示:欢迎回来,您上次访问时间为:显示时间字符串

    2. 分析:
        1. 可以采用Cookie来完成
        2. 在服务器中的Servlet判断是否有一个名为lastTime的cookie
            1. 有:不是第一次访问
                1. 响应数据:欢迎回来,您上次访问时间为:2018年6月10日11:50:20
                2. 写回Cookie:lastTime=2019年7月2日11:50:01
            2. 没有:是第一次访问
                1. 响应数据:您好,欢迎您首次访问
                2. 写回Cookie:lastTime=2018年6月10日11:50:01

 

public class CookieTest extends HttpServlet {
    protected void doPost(HttpServletRequest request,HttpServletResponse response) throws ServletException, IOException {
        //设置响应消息体的数据格式以及编码
        response.setContentType("text/html;charset=utf-8");

        //获取所有的Cookie
        Cookie[] cookies=request.getCookies();

        //定义标签,默认不存在该cookie的lastTime
        boolean flag=false;

        //2.遍历cookie数组
        if(cookies!=null){
            for(Cookie cookie:cookies){
                //获取cookie的名称
                String name=cookie.getName();
                //判断名称是否是:lastTime
                if("lastTime".equals(name)){
                    //存在该cookie,不是第一次访问
                    flag=true;//有lastTime的cookie

                    //设置cookie的value
                    //获取当前时间的字符串,
                    Date date=new Date();
                    SimpleDateFormat sdf=new SimpleDateFormat("yyyy年-mm月-dd日");
                    String str_date=sdf.format(date);
                    //URL编码
                    str_date= URLEncoder.encode(str_date,"utf-8");
                    cookie.setValue(str_date);
                    //设置cookie的存活时间
                     cookie.setMaxAge(60*60*24*30);//一个月
                    response.addCookie(cookie);

                    //响应数组
                    //获取cookie的value,时间
                    String value=cookie.getValue();
                    value= URLDecoder.decode(value,"utf-8");
                    response.getWriter().write("<h1>欢迎回来,上次访问时间"+value+"</h1>");

                    break;
                }
            }
        }
        if((cookies==null)||(cookies.length == 0) || (flag=false)){
            //第一次访问
            //设置cookie的value
            //获取当前时间的字符串,
            Date date=new Date();
            SimpleDateFormat sdf=new SimpleDateFormat("yyyy年-mm月-dd日");
            String str_date=sdf.format(date);
            str_date= URLEncoder.encode(str_date,"utf-8");
            Cookie cookie=new Cookie("lastTime",str_date);
            //设置cookie的存活时间
            cookie.setMaxAge(60*60*24*30);//一个月
            response.addCookie(cookie);

            response.getWriter().write("<h1>欢迎第一次访问</h1>");

        }
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request,response);
    }

 

Session:

1. 概念:

服务器端会话技术,在一次会话的多次请求间共享数据,将数据保存在服务器端的对象中。HttpSession

2. 快速入门:

1. 获取HttpSession对象:

HttpSession session = request.getSession();

2. 使用HttpSession对象:

Object getAttribute(String name)  :获取session对象

void setAttribute(String name, Object value):设置session对象

void removeAttribute(String name)  :输出session对象

 

@WebServlet("/sessionDemo1")
public class sessionDemo1 extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //1.设置session获取数据
        HttpSession session=request.getSession();
        //2.存储数据
        session.setAttribute("msg","hellomsg1");
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request, response);
    }
}

@WebServlet("/sessionDemo2")
public class sessionDemo2 extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //使用session获取数据
        //1.获取session
        HttpSession session=request.getSession();
        //2.获取数据
       Object obj= session.getAttribute("msg");
        System.out.println(obj);
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request, response);
    }
}

 

 

3. 原理

* Session的实现是依赖于Cookie的。

cookie是依赖于请求头和响应头的。

4. 细节:

1. 当客户端关闭后,服务器不关闭,两次获取session是否为同一个?

* 默认情况下。不是。

* 如果需要相同,则可以创建Cookie,键为JSESSIONID,设置最大存活时间,让cookie持久化保存。

       Cookie c = new Cookie("JSESSIONID",session.getId());

        c.setMaxAge(60*60);

        response.addCookie(c);

 protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //1.使用session获取数据
        HttpSession session=request.getSession();
       //2.客户点关闭后,session不变
        Cookie cookie=new Cookie("JSESSIONID",session.getId());
        cookie.setMaxAge(60*60);
        response.addCookie(cookie);
        System.out.println(session);
    }

 

2. 客户端不关闭,服务器关闭后,两次获取的session是同一个吗?

* 不是同一个,但是要确保数据不丢失。tomcat自动完成以下工作(IEEA只会钝化,不会活化)

session的钝化:

      *在服务器正常关闭之前,将session对象系列化到硬盘上

 session的活化:

       * 在服务器启动后,将session文件转化为内存中的session对象即可。

3. session什么时候被销毁?

1). 服务器关闭

2). session对象调用invalidate() 。session自己会销毁自己。

3). session默认失效时间 30分钟

选择性配置修改

修改session的存活时间

<session-config>

      <session-timeout>30</session-timeout>

  </session-config>

5. session的特点

1. session用于存储一次会话的多次请求的数据,存在服务器端

2. session可以存储任意类型,任意大小的数据

 

* session与Cookie的区别:

1. session存储数据在服务器端,Cookie在客户端

2. session没有数据大小限制,Cookie有

3. session数据安全,Cookie相对于不安全

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值