Cookie与Session的区别

我们知道,从打开一个浏览器访问某个站点,到关闭这个浏览器的整个过程,成为一次会话,会话技术就是记录这次会话中客户端的状态与数据的。

那么会话技术又分为CookieSession

Cookie:数据存储在客户端本地,减少服务器端的存储的压力,安全性不好

Session:将数据存储到服务器端,安全性相对好,增加服务器的压力

 


 

1.Cookie

从两个方面了解Cookie:

(1)服务器端怎样将一个Cookie发送到客户端

a.创建Cookie:

Cookie cookie = new Cookie(StringcookieName,String cookieValue); 

注意:Cookie中不能存储中文

 

b.设置Cookie在客户端的持久化时间:

cookie.setMaxAge(int seconds); ---时间秒

注意:如果不设置持久化时间,cookie会存储在浏览器的内存中,浏览器关闭 cookie信息销毁(会话级别的cookie),如果设置持久化时间,cookie信息会   被持久化到浏览器的磁盘文件里

 

c.设置Cookie的携带路径:

cookie.setPath(String path);

注意:如果不设置携带路径,那么该cookie信息会在访问产生该cookie的web资源所在的路径都携带cookie信息

 

d.向客户端发送cookie:

response.addCookie(Cookie cookie);

 

e.删除客户端的cookie:

如果想删除客户端的已经存储的cookie信息,那么就使用同名同路径的持久化时间为0的cookie进行覆盖即可


 

(2)服务器端怎样接受客户端携带的Cookie

a.通过request获得所有的Cookie:

Cookie[] cookies = request.getCookies();

 

b.遍历Cookie数组,通过Cookie的名称获得我们想要的Cookie

for(Cookie cookie : cookies){

    if(cookie.getName().equal(cookieName)){

         String cookieValue = cookie.getValue();

    }

}


2.Session

从三个方面了解Session

(1)怎样获得属于本客户端的session对象(内存区域)

HttpSession session = request.getSession();

    此方法会获得专属于当前会话的Session对象,如果服务器端没有该会话的Session对象会创建一个新的Session返回,如果已经有了属于该会话的Session直接将已有的Session返回(实质就是根据JSESSIONID判断该客户端是否在服务器上已经存在session)

(2)怎样向session中存取数据(session也是一个域对象)?

Session也是存储数据的区域对象,所以session对象也具有三个方法:  

session.setAttribute(String name,Object obj);

session.getAttribute(String name);

session.removeAttribute(String name);

(3)session对象的生命周期?

 创建:第一次执行request.getSession()时创建

 销毁:

a.服务器(非正常)关闭时

b.session过期/失效(默认30分钟

c.手动销毁session:session.invalidate();

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值