Session和Cookie的深入研究

Session是一种服务器端技术,Session对象在服务器端创建,通常采用散列表来存储信息。例如Tomcat的Session实现采用HashMap对象来存储属性名和属性值
Cookie是由Netscape公司发明的、用于跟踪用户会话的一种方式。Cookies是由服务器发送给客户的片段信息,存储在客户端浏览器的内存中或硬盘上。
Session与Cookie最大区别是:Session在服务器端保存信息,Cookie在客户端保存信息。

保存SessionID的Cookie在关闭浏览器后就删除了,不能在多个浏览器 进程 间共享。
对于存储在内存中的Cookie,是不能被不同的浏览器进程所共享的。共享只能发生在同一个浏览器进程的不同窗口中(因为这些窗口共享同一个进程地址空间)。
对于保存在硬盘上的Cookie,因为是在外部的存储设备中存储,所以可以在多个浏览器[b][color=red]进程[/color][/b]间共享。

一单浏览器关闭,Cookie将被删除,SessionID也就丢失了。当再次打开浏览器连接服务器时,服务器没有收到SessionID,当然也就无法找到先前的Session,于是服务器就创建了一个新的Session。而先前的Session是仍然存在的,知道Session超时时间间隔发生,Session才被服务器清除。

Session的创建时调用org.apache.catalina.connector.Request类中的doGetSession()方法来完成的。主要代码行:

//Cookie的name是静态常量,value是SessionID
Cookie cookie = new Cookie(Globals.SESSION_COOKIE_NAME, session.getId());
//当时间值为负数时,浏览器退出,Cookie将会被删除。这是由Tomcat的实现决定的
cookie.setMaxAge(-1);
//指定这个Cookie在当前Web应用程序的上下文路径下有效
if((contextPath != null) && (contextPath.length() > 0)){
cookie.setPath(contextPath);
}else{
cookie.setPath("/");
}
response.addCookie(cookie);
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值