session和cookie

听朋友说面试的时候,问了session机制,然后看了一会session机制。提到session,不得不提到cookie。总结几点:

1、session和cookie都是服务端生成的,cookie是服务端生成,然后存储在客户端;

2、并不是客户端的请求到达服务端就会生成session,是根据getSession(true)的方法决定的,也可以不生成session,但是session的用处很大,一般都会生成;

3、每个用户都会有自己的session,保持在无HTTP的状态下和客户端之间的状态的保持,sessionId是区别用户的标志,session中保存用户的信息,这样用户之间的session就不会出现混乱;

4、cookie中保存的是sessionId,每次请求都和响应,都会通过sessionId来通信;

5、如果客户端的cookie被禁用,我们会选用URL重写的方式,讲sessionId绑在URL最后。

 

补充:session合适删除:session是可以设置超时时间的,或者直接调用invalidate(),或者服务进程被停止。

 

 

 

 

 

 

 

 


ps:如有不对,希望指正,坚持学习,习惯积累,谢谢。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值