我们知道,从打开一个浏览器访问某个站点,到关闭这个浏览器的整个过程,成为一次会话,会话技术就是记录这次会话中客户端的状态与数据的。
那么会话技术又分为Cookie和Session:
Cookie:数据存储在客户端本地,减少服务器端的存储的压力,安全性不好
Session:将数据存储到服务器端,安全性相对好,增加服务器的压力
1.Cookie
从两个方面了解Cookie:
(1)服务器端怎样将一个Cookie发送到客户端
a.创建Cookie:
Cookie cookie = new Cookie(StringcookieName,String cookieValue);
注意:Cookie中不能存储中文
b.设置Cookie在客户端的持久化时间:
cookie.setMaxAge(int seconds); ---时间秒
注意:如果不设置持久化时间,cookie会存储在浏览器的内存中,浏览器关闭 cookie信息销毁(会话级别的cookie),如果设置持久化时间,cookie信息会 被持久化到浏览器的磁盘文件里
c.设置Cookie的携带路径:
cookie.setPath(String path);
注意:如果不设置携带路径,那么该cookie信息会在访问产生该cookie的web资源所在的路径都携带cookie信息
d.向客户端发送cookie:
response.addCookie(Cookie cookie);
e.删除客户端的cookie:
如果想删除客户端的已经存储的cookie信息,那么就使用同名同路径的持久化时间为0的cookie进行覆盖即可
(2)服务器端怎样接受客户端携带的Cookie
a.通过request获得所有的Cookie:
Cookie[] cookies = request.getCookies();
b.遍历Cookie数组,通过Cookie的名称获得我们想要的Cookie
for(Cookie cookie : cookies){
if(cookie.getName().equal(cookieName)){
String cookieValue = cookie.getValue();
}
}
2.Session
从三个方面了解Session:
(1)怎样获得属于本客户端的session对象(内存区域)
HttpSession session = request.getSession();
此方法会获得专属于当前会话的Session对象,如果服务器端没有该会话的Session对象会创建一个新的Session返回,如果已经有了属于该会话的Session直接将已有的Session返回(实质就是根据JSESSIONID判断该客户端是否在服务器上已经存在session)
(2)怎样向session中存取数据(session也是一个域对象)?
Session也是存储数据的区域对象,所以session对象也具有三个方法:
session.setAttribute(String name,Object obj);
session.getAttribute(String name);
session.removeAttribute(String name);
(3)session对象的生命周期?
创建:第一次执行request.getSession()时创建
销毁:
a.服务器(非正常)关闭时
b.session过期/失效(默认30分钟)
c.手动销毁session:session.invalidate();