关闭浏览器cookie还在吗_java web Session会话技术(原理图解+功能+与Cookie的区别+基本使用)...

会话技术

类似于生活中两个人聊天,你说一句我说一句,在web中体现为服务器端与客户端的交互
一次会话中包含多次请求与响应,当服务器请求浏览器是会话建立,当一方断开时会话结束

什么是Session

Session是服务器端会话技术,一次会话的多次请求间共享数据,将数据保存在服务器对象中,HttpSession

怎么获取Session对象

 HttpSession session = req.getSession();

Session对象的相关功能
是不是觉得似曾相识

void removeAttribute(String var1);
void setAttribute(String var1, Object var2);
Object getAttribute(String var1);

eb82ee49763ecd6d71cac42501ec0648.png

Session原理图解,服务器端如何保证一次会话范围内多次获取的Session对象是同一个

由图可见Session是依赖于Cookie而存在的

ed06c05eb8196e7c906a74e4606309fb.png

大家现在一般都已经知道了Cookie是什么以及作用,那么接下来我来讲讲二者的区别

Cookie与Session的区别

1、数据存放位置不同

cookie数据存放在客户的浏览器du上,zhisession数据放在服务器上。

2、安全程度不同

cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗,考虑到安全应当使用session。

3、性能使用程度不同

session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能,考虑到减轻服务器性能方面,应当使用cookie。

4、数据存储大小不同:

单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie,而session则存储与服务端,浏览器对其没有限制。

5、会话机制不同

session会话机制:session会话机制是一种服务器端机制,它使用类似于哈希表(可能还有哈希表)的结构来保存信息。

cookies会话机制:cookie是服务器存储在本地计算机上的小块文本,并随每个请求发送到同一服务器。Web服务器使用HTTP标头将cookie发送到客户端。在客户端终端,浏览器解析cookie并将其保存为本地文件,该文件自动将来自同一服务器的任何请求绑定到这些cookie。

Session的相关问题

1. 当客户端关闭后,服务器不关闭,两次获取session是否为同一个?

  • 默认情况下。不是。* 如果需要相同,则可以创建Cookie,键为JSESSIONID,设置最大存活时间,让cookie持久化保存。

Cookie c = new Cookie("JSESSIONID",session.getId()); 

c.setMaxAge(60*60); response.addCookie(c);

2. 客户端不关闭,服务器关闭后,两次获取的session是同一个吗?

  • 不是同一个,但是要确保数据不丢失。tomcat自动完成以下工作 *

session的钝化:* 在服务器正常关闭之前,将session对象系列化到硬盘上 *

session的活化:* 在服务器启动后,将session文件转化为内存中的session对象即可。

3. session什么时候被销毁?

  1. 服务器关闭

  2. session对象调用invalidate() 。

  3. session默认失效时间 30分钟 选择性配置修改 30
    可以在tomcat安装目录下的:tomcat\apache-tomcat-8.5.31\conf\web.xml 进行设置

  4. ad0f8e03db4af24712077aabfd4c64f5.png

以上就是Session的一些基础知识

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值