Cookie和Session

1、Cookie是什么?

Cookie,有时也用其复数形式 Cookies。类型为“小型文本文件”,是某些网站为了辨别用户身份,进行Session跟踪而储存在用户本地终端上的数据(通常经过加密),由用户客户端计算机暂时或永久保存的信息 。

一个 Web 站点可能会为每一个访问者产生一个唯一的ID, 然后以 Cookie 文件的形式保存在每个用户的机器上。如果使用浏览器访问 Web, 会看到所有保存在硬盘上的 Cookie。在这个文件夹里每一个文件都是一个由“名/值”对组成的文本文件,另外还有一个文件保存有所有对应的 Web 站点的信息。在这里的每个 Cookie 文件都是一个简单而又普通的文本文件。透过文件名, 就可以看到是哪个 Web 站点在机器上放置了Cookie(当然站点信息在文件里也有保存)。

Cookie是一段不超过4KB的小型文本数据,由一个名称(Name)、一个值(Value)和其它几个用于控制Cookie有效期、安全性、使用范围的可选属性组成。

2、如何创建一个Cookie?

//1 创建 Cookie 对象
Cookie cookie = new Cookie("key4", "value4");
//2 通知客户端保存 Cookie
resp.addCookie(cookie)

在这里插入图片描述

3、服务器如何获取 Cookie?

服务器获取客户端的 Cookie 只需要一行代码:req.getCookies()会返回一个Cookie数组(Cookie[])

4、Cookie 生命控制

Cookie 的生命控制指的是如何管理 Cookie 什么时候被销毁(删除)

setMaxAge()

  • 传入参数为正数,表示在指定的秒数后过期
  • 传入参数为负数,表示浏览器一关,Cookie 就会被删除(默认值是-1)
  • 传入参数为零,表示马上删除 Cookie

5、Session是什么?

Session:在计算机中,尤其是在网络应用中,称为“会话控制”。Session对象存储特定用户会话所需的属性及配置信息。这样,当用户在应用程序的Web页之间跳转时,存储在Session对象中的变量将不会丢失,而是在整个用户会话中一直存在下去。当用户请求来自应用程序的 Web页时,如果该用户还没有会话,则Web服务器将自动创建一个 Session对象。当会话过期或被放弃后,服务器将终止该会话。

每个客户端都有自己的一个 Session 会话。

Session 会话中,我们经常用来保存用户登录之后的信息。

6、如何创建 和获取Session ?

创建和获取 Session。它们的方法是一样的。

request.getSession()

  • 第一次调用是创建 Session 会话
  • 之后调用都是:获取前面创建好的 Session 会话对象。

isNew()

判断到底是不是刚创建出来的(新的) true 表示刚创建 false 表示获取之前创建

getId() 每个会话都有一个身份证号。也就是 ID 值。而且这个 ID 是唯一的。

得到 Session 的会话 id 值

7、Session 域数据的存取

存:(在后台存)

req.getSession().setAttribute("key1", "value1");

取:

(在后端取)

Object attribute = req.getSession().getAttribute("key1");

(在前端取通过El表达式)

${sessionScope.key1}

8、Session 生命周期控制

Session 默认的超时时间长为 30 分钟。 因为在 Tomcat 服务器的配置文件 web.xml中默认有以下的配置,它就表示配置了当前 Tomcat 服务器下所有的 Session 超时配置默认时长为:30 分钟。

<session-config>
	<session-timeout>30</session-timeout>
</session-config>

public void setMaxInactiveInterval(int interval) 设置 Session 的超时时间(以秒为单位),超过指定的时长,Session 就会被销毁。

  • 值为正数的时候,设定 Session 的超时时长。
  • 负数表示永不超时(极少使用)

public int getMaxInactiveInterval()获取 Session 的超时时间

public void invalidate() 让当前 Session 会话马上超时无效。

注1:要是想配置所有Session的市场就配置session-timeout即可,如果想要设置某一个Session的时长就用setMaxInactiveInterval(int interval)

注2:Session超时是指两次请求的最大间隔时长

9、Session和Cookie的总结

Session 技术,底层其实是基于 Cookie 技术来实现的。

在这里插入图片描述

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值