2021-03-22

Day50 cookie、session、filter、Listener

1. 会话管理

1.1 概念

通过前两天的编码,我们已经掌握了Servlet+JSP的使用,能够做到使用http请求进行前后端交互
那么这个时候我们就需要更加深入的去了解一些知识,叫会话管理技术
那么再进行会话管理技术之前,我们需要先明白 什么是HTTP的无状态协议

1.2 无状态协议
无状态是指协议对于事务处理没有记忆能力,服务器不知道客户端是什么状态。即我们给服务器发送 HTTP 请求之后,服务器根据请求,会给我们发送数据过来,但是,发送完,不会记录任何信息。
HTTP 是一个无状态协议,这意味着每个请求都是独立的。
缺少状态意味着如果后续处理需要前面的信息,则它必须重传,这样可能导致每次连接传送的数据量增大。另一方面,在服务器不需要先前信息时它的应答就较快。
HTTP 协议这种特性有优点也有缺点,优点在于解放了服务器,每一次请求“点到为止”不会造成不必要连接占用,缺点在于每次请求会传输大量重复的内容信息。
客户端与服务器进行动态交互的 Web 应用程序出现之后,HTTP 无状态的特性严重阻碍了这些应用程序的实现,毕竟交互是需要承前启后的,简单的购物车程序也要知道用户到底在之前选择了什么商品。于是,两种用于保持 HTTP 连接状态的技术就应运而生了,一个是 Cookie,而另一个则是 Session。

1.3 会话
一次会话中包含多次请求和响应。
一次会话:浏览器第一次给服务器资源发送请求,会话建立,直到有一方断开为止

1.4 功能

在一次会话的范围内的多次请求间,共享数据
比如 你登陆网页版淘宝,登陆成功后,加入了一些商品到购物车中,那么这个过程中,我们只需要登陆一次就可以
因为登陆成功后的一次会话中,淘宝服务端就知道了我要把这些商品加入到哪个用户的购物车中,而不是每次加入购物车都需要重新传递用户信息

1.5 方式

  1. 客户端会话技术:Cookie
  2. 服务器端会话技术:Session

2. Cookie

2.1 概念
客户端会话技术,将数据保存到客户端

2.2 快速入门
使用步骤:
1. 创建Cookie对象,绑定数据
new Cookie(String name, String value)
2. 发送Cookie对象
response.addCookie(Cookie cookie)
3. 获取Cookie,拿到数据
Cookie[] request.getCookies()

package com.tledu.zrz.cookie;

import java.io.IOException;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

@WebServlet("/cd1")
public class Cookie_demo1 extends HttpServlet {
	@Override
	protected void doGet(HttpServletRequest req, HttpServletResponse resp)
			throws ServletException, IOException {
		// 1 创建cookie
		Cookie cookie = new Cookie("msg", "登录失败");
		// 2 发送,默认会话结束消失
		resp.addCookie(cookie);
	}
}

package com.tledu.zrz.cookie;

import java.io.IOException;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

@WebServlet("/cd2")
public class Cookie_demo2 extends HttpServlet {
	@Override
	protected void doGet(HttpServletRequest req, HttpServletResponse resp)
			throws ServletException, IOException {
		// 1 创建cookie
		Cookie cookie1 = new Cookie("msg", "登录失败");
		Cookie cookie2 = new Cookie("username", "admin");
		// 30秒后 自动删除
		cookie1.setMaxAge(30);
		// 直接删除
		cookie2.setMaxAge(0);
		// 默认就是-1,会话结束消失
		cookie2.setMaxAge(-1);
		// 2 发送多个
		resp.addCookie(cookie1);
		resp.addCookie(cookie2);
	}
}

package com.tledu.zrz.cookie;

import java.io.IOException;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

@WebServlet("/cd3")
public class Cookie_demo3 extends HttpServlet {
	@Override
	protected void doGet(HttpServletRequest req, HttpServletResponse resp)
			throws ServletException, IOException {
		// 获取所有cookie
		Cookie[] cs = req.getCookies();
		if (cs != null) {
			for (Cookie cookie : cs) {
				System.out.println(cookie.getName()+" : "+cookie.getValue());
			}
		}
	}
}

package com.tledu.zrz.cookie;

import java.io.IOException;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

@WebServlet("/cd4")
public class Cookie_demo4 extends HttpServlet {
	@Override
	protected void doGet(HttpServletRequest req, HttpServletResponse resp)
			throws ServletException, IOException {
		// 创建cookie
		Cookie cookie1 = new Cookie("msg", "登录失败");
		// 过期时间,单位秒
		cookie1.setMaxAge(10);
		// 设置当前服务器下的项目共享cookie
		cookie1.setPath("/");
		// 发送cookie
		resp.addCookie(cookie1);
	}
}

2.3 实现原理
基于响应头set-cookie和请求头cookie实现

2.4 cookie的细节
2.4.1 一次可不可以发送多个cookie?
可以
可以创建多个Cookie对象,使用response调用多次addCookie方法发送cookie即可。
2.4.2 cookie在浏览器中保存多长时间?
1. 默认情况下,当浏览器关闭后,Cookie数据被销毁
2. 持久化存储:
setMaxAge(int seconds)
1. 正数:将Cookie数据写到硬盘的文件中。持久化存储。并指定cookie存活时间,时间到后,cookie文件自动失效
2. 负数:默认值
3. 零:删除cookie信息
2.4.3 cookie能不能存中文?
在tomcat 8 之前 cookie中不能直接存储中文数据。
需要将中文数据转码—一般采用URL编码(%E3)
在tomcat 8 之后,cookie支持中文数据。特殊字符还是不支持,建议使用URL编码存储,URL解码解析
2.4.4 cookie共享问题?

  1. 假设在一个tomcat服务器中,部署了多个web项目,那么在这些web项目中cookie能不能共享?
    默认情况下cookie不能共享
    setPath(String path):设置cookie的获取范围。默认情况下,设置当前的虚拟目录
    如果要共享,则可以将path设置为"/"

  2. 不同的tomcat服务器间cookie共享问题?
    setDomain(String path):如果设置一级域名相同,那么多个服务器之间cookie可以共享
    setDomain(".baidu.com"),那么tieba.baidu.com和news.baidu.com中cookie可以共享

2.4.5 Cookie的特点和作用
1. cookie存储数据在客户端浏览器
2. 浏览器对于单个cookie 的大小有限制(4kb) 以及 对同一个域名下的总cookie数量也有限制(20个)

作用:

  1. cookie一般用于存出少量的不太敏感的数据
  2. 在不登录的情况下,完成服务器对客户端的身份识别

2.5 案例: 记住上一次访问时间
2.5.1 需求
1. 访问一个Servlet,如果是第一次访问,则提示:您好,欢迎您首次访问。
2. 如果不是第一次访问,则提示:欢迎回来,您上次访问时间为:显示时间字符串

2.5.2 分析
1. 可以采用Cookie来完成
2. 在服务器中的Servlet判断是否有一个名为lastTime的cookie
1. 有:不是第一次访问
1. 响应数据:欢迎回来,您上次访问时间为:2018年6月10日11:50:20
2. 写回Cookie:lastTime=2018年6月10日11:50:01
2. 没有:是第一次访问
1. 响应数据:您好,欢迎您首次访问
2. 写回Cookie:lastTime=2018年6月10日11:50:01
参考 Cookie_demo5

package com.tledu.zrz.cookie;

import java.io.IOException;
import java.net.URLDecoder;
import java.net.URLEncoder;
import java.text.SimpleDateFormat;
import java.util.Date;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

@WebServlet("/cd5")
public class Cookie_demo5 extends HttpServlet {
	@Override
	protected void doGet(HttpServletRequest req, HttpServletResponse resp)
			throws ServletException, IOException {
		// 设置响应类型
		resp.setContentType("text/html;charset=utf-8");

		// 获取cookie
		Cookie[] cookies = req.getCookies();
		// 是否存在
		boolean flag = false;

		// 添加cookie
		// 1 当前时间
		Date date = new Date();
		// 格式化
		SimpleDateFormat sdf = new SimpleDateFormat("yyyy年MM月dd日 HH:mm:ss");
		String str_date = sdf.format(date);
		// URL编码
		str_date = URLEncoder.encode(str_date, "utf-8");
		Cookie c = new Cookie("lastTime", str_date);
		c.setMaxAge(60 * 60 * 24 * 30);
		resp.addCookie(c);

		if (cookies != null) {
			for (Cookie cookie : cookies) {
				String name = cookie.getName();
				if (name.equals("lastTime")) {
					flag = true;
					// 2 向页面展示 上次的时间
					String value = cookie.getValue();
					// 解码
					value = URLDecoder.decode(value, "utf-8");
					resp.getWriter().println(
							"<h1>欢迎回来,上次访问的时间是 : " + value + "</h1>");

					break;
				}
			}
		}

		// 为false 说明不存在
		if (!flag) {

			// 2 向页面展示 上次的时间
			resp.getWriter().println("<h1>欢迎首次访问</h1>");
		}
	}
}

3. Session

3.1 概念
上面讲的Cookie是用于客户端的会话技术,现在我们来学习一下服务器端会话技术,在一次会话的多次请求间共享数据,将数据保存在服务器端的对象中。HttpSession

3.2 方法
1. 获取HttpSession对象:
HttpSession session = request.getSession();
2. 使用HttpSession对象:
Object getAttribute(String name)
void setAttribute(String name, Object value)
void removeAttribute(String name)

3.3 细节
3.3.1 当客户端关闭后,服务器不关闭,两次获取session是否为同一个?

默认情况下。不是。
如果需要相同,则可以创建Cookie,键为JSESSIONID,设置最大存活时间,让cookie持久化保存。

  Cookie c = new Cookie("JSESSIONID",session.getId());
	      c.setMaxAge(60*60);
	      response.addCookie(c);

3.3.2 客户端不关闭,服务器关闭后,两次获取的session是同一个吗?
不是同一个,但是要确保数据不丢失。tomcat自动完成以下工作
session的钝化:
在服务器正常关闭之前,将session对象系列化到硬盘上
session的活化:
在服务器启动后,将session文件转化为内存中的session对象即可。
3.3.3 session什么时候被销毁?
1. 服务器关闭
2. session对象调用invalidate() 。
3. session默认失效时间 30分钟
选择性配置修改

<session-config>
       <session-timeout>30</session-timeout>
</session-config>

3.4 Session的特点

  1. session用于存储一次会话的多次请求的数据,存在服务器端
  2. session可以存储任意类型,任意大小的数据

session与Cookie的区别:
1. session存储数据在服务器端,Cookie在客户端
2. session没有数据大小限制,Cookie有
3. session数据安全,Cookie相对于不安全
3.5 第一种情况

package com.tledu.zrz.session;

import java.io.IOException;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

@WebServlet("/sd1")
public class Session_demo1 extends HttpServlet {
	@Override
	protected void doGet(HttpServletRequest req, HttpServletResponse resp)
			throws ServletException, IOException {
		// TODO 登陆操作
		// 如果成功,把信息保存到session中
		// 获取session
		HttpSession session = req.getSession();
		session.setAttribute("login", "admin");
		
		// 没有成功 返回到登陆页面
	}
}

package com.tledu.zrz.session;

import java.io.IOException;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

@WebServlet("/sd3")
public class Session_demo3 extends HttpServlet {
	@Override
	protected void doGet(HttpServletRequest req, HttpServletResponse resp)
			throws ServletException, IOException {
		// 获取session
		HttpSession session = req.getSession();
		System.out.println(session);
		System.out.println(session.getAttribute("login"));

	}
}

关闭浏览器 再次打开就需要重新登录
3.6 第二种情况

package com.tledu.zrz.session;

import java.io.IOException;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

@WebServlet("/sd2")
public class Session_demo2 extends HttpServlet {
	@Override
	protected void doGet(HttpServletRequest req, HttpServletResponse resp)
			throws ServletException, IOException {
		// 获取session
		HttpSession session = req.getSession();
		System.out.println(session);
		session.setAttribute("login", "张三");
	
		
		// 希望客户端关闭后,session依旧可以使用
		Cookie cookie = new Cookie("JSESSIONID", session.getId());
		cookie.setMaxAge(600);
		resp.addCookie(cookie);
	}
}

即使关闭浏览器,指定时间内,再次打开,不用重新登录,除非清理浏览器缓存

4. Filter

4.1 概念
生活中的过滤器:净水器,空气净化器,土匪、
web中的过滤器:当访问服务器的资源时,过滤器可以将请求拦截下来,完成一些特殊的功能。
过滤器的作用:
一般用于完成通用的操作。如:登录验证、统一编码处理、敏感字符过滤…
在这里插入图片描述
4.2 环境搭建
创建class
实现Filter接口
实现方法
XML配置映射 / 注解
请求,拦截,处理

package com.tledu.zrz.filter;

import java.io.IOException;

import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.annotation.WebFilter;

//@WebFilter("/xxx")
public class HelloFilter implements Filter {
	@Override
	public void init(FilterConfig filterConfig) throws ServletException {
		// TODO Auto-generated method stub

	}

	@Override
	public void doFilter(ServletRequest request, ServletResponse response,
			FilterChain chain) throws IOException, ServletException {
		System.out.println("==========");
		// 放行
		chain.doFilter(request, response);
	}

	@Override
	public void destroy() {
		// TODO Auto-generated method stub

	}

}

<filter>
		<filter-name>hello</filter-name>
		<filter-class>com.tledu.zrz.filter.HelloFilter</filter-class>
	</filter>

	<filter-mapping>
		<filter-name>hello</filter-name>
		<!-- 需要拦截的路径 -->
		<url-pattern>/hello</url-pattern>
	</filter-mapping>
package com.tledu.zrz.servlet;

import java.io.IOException;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

@WebServlet("/hello")
public class HelloServlet extends HttpServlet {
	@Override
	protected void doGet(HttpServletRequest req, HttpServletResponse resp)
			throws ServletException, IOException {
		System.out.println("到达目的地了");
	}
}

4.3 多个filter拦截
多个filter拦截同一个请求的时候,哪个filter-mapping在上面,哪个就先执行

在这里插入图片描述
package com.tledu.zrz.filter;

import java.io.IOException;

import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;

public class SecondFilter implements Filter {

@Override
public void init(FilterConfig filterConfig) throws ServletException {
	// TODO Auto-generated method stub

}

@Override
public void doFilter(ServletRequest request, ServletResponse response,
		FilterChain chain) throws IOException, ServletException {
	System.out.println("--------------");
	chain.doFilter(request, response);
}

@Override
public void destroy() {
	// TODO Auto-generated method stub

}
}

4.4 HttpFilter
为了方便我们使用,创建一个HttpFilter类
然后我们就可以直接继承这个类即可,模拟HttpServlet的写法
新增方法 :
Init() : 用于初始化
doFilter( ) : 基于http请求
getFilterConfig() : 用于获取filterConfig对象

package com.tledu.zrz.util;

import java.io.IOException;

import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

public class HttpFilter implements Filter {
	private FilterConfig filterConfig;

	@Override
	public void init(FilterConfig filterConfig) throws ServletException {
		this.filterConfig = filterConfig;
		init();
	}

	public void init() throws ServletException {

	}

	public FilterConfig getFilterConfig() {
		return filterConfig;
	}

	@Override
	public void doFilter(ServletRequest request, ServletResponse response,
			FilterChain chain) throws IOException, ServletException {
		if (request instanceof HttpServletRequest) {
			HttpServletRequest req = (HttpServletRequest) request;
			if (response instanceof HttpServletResponse) {
				HttpServletResponse resp = (HttpServletResponse) response;
				doFilter(req, resp, chain);
			}
		}
	}

	public void doFilter(HttpServletRequest request,
			HttpServletResponse response, FilterChain chain)
			throws IOException, ServletException {
	
	}

	@Override
	public void destroy() {
		// TODO Auto-generated method stub

	}

}

使用
在这里插入图片描述
4.5 统一设置编码/init

package com.tledu.zrz.filter;

import java.io.IOException;

import javax.servlet.FilterChain;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

import com.tledu.zrz.util.HttpFilter;

public class EncodingFilter extends HttpFilter {

	private String encoding;

	@Override
	public void init() throws ServletException {
		// 加载字符编码
		encoding = getFilterConfig().getInitParameter("encoding");
		// 如果没有设置字符编码,默认设置utf-8
		if (encoding == null  || encoding.trim().equals("")) {
			encoding = "utf-8";
		}
	}

	@Override
	public void doFilter(HttpServletRequest request,
			HttpServletResponse response, FilterChain chain)
			throws IOException, ServletException {
		// 设置
		request.setCharacterEncoding(encoding);
		response.setCharacterEncoding(encoding);
		// 放行
		chain.doFilter(request, response);
	}
}

这种设置编码也可以,不过UTF-8 属于硬代码,后期如果想要更改,还需要更改源码,然后重新部署,比较麻烦

可以使用xml进行初始化

<!-- 设置编码 -->

	<filter>
		<filter-name>EncodingFilter</filter-name>
		<filter-class>com.tledu.zrz.filter.EncodingFilter</filter-class>
		<init-param>
				<param-name>encoding</param-name>
				<param-value>utf-8</param-value>
		</init-param>
	</filter>

	<filter-mapping>
		<filter-name>EncodingFilter</filter-name>
		<!-- 拦截所有 -->
		<url-pattern>/*</url-pattern>
	</filter-mapping>

把字符编码 设置到xml后,就算以后需要该编码,只需要更改tomcat下的xml文件中内容 , 然后重启tomcat即可
4.6 登陆校验
不是有filter进行登陆校验的话,那么每次跳转之前 都需要进行判断,比较麻烦
所以 直接使用filter拦截所有请求,然后去除不需要登陆的路由,其他的统一判断即可

package com.tledu.zrz.filter;

import java.io.IOException;

import javax.servlet.FilterChain;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;

import com.tledu.zrz.util.HttpFilter;

// 拦截所有请求
@WebFilter("/*")
public class LoginFilter extends HttpFilter {
	@Override
	public void doFilter(HttpServletRequest request,
			HttpServletResponse response, FilterChain chain)
			throws IOException, ServletException {
		// 请求登陆页面,不需要校验登陆
		// 请求login进行登陆判断的,不需要校验登陆
		// 获取当前请求的路由
		String servletPath = request.getServletPath();
		// System.out.println(servletPath);
		if (servletPath.equals("/login.jsp") || servletPath.equals("/login")) {
			// 放行
			chain.doFilter(request, response);
			return;
		}
		// 校验登陆
		HttpSession session = request.getSession();
		String login = (String) session.getAttribute("login");
		// 如果登陆 直接放行
		if (login != null) {
			chain.doFilter(request, response);
		} else {
			// 否则 跳转回登陆页面
			// getContextPath : /项目名
			response.sendRedirect(request.getContextPath()+"/login.jsp");
		}
	}
}

5. Listener

Listener:监听器
* 概念:web的三大组件之一。
* 事件监听机制
* 事件 :一件事情
* 事件源 :事件发生的地方
* 监听器 :一个对象
* 注册监听:将事件、事件源、监听器绑定在一起。 当事件源上发生某个事 件后,执行监听器代码

监听器之一,ServletContextListener
* ServletContextListener:监听ServletContext对象的创建和销毁
* 方法:
* void contextDestroyed(ServletContextEvent sce) :ServletContext对象被销毁之前会调用该方法
* void contextInitialized(ServletContextEvent sce) :ServletContext对象创建后会调用该方法
* 步骤:
1. 定义一个类,实现ServletContextListener接口
2. 复写方法
3. 配置

1. web.xml
<listener>
 				<listener-class>
			‘类名全程’
		</listener-class>
				</listener>
	* 指定初始化参数<context-param>
2. 注解:
	* @WebListener
在启动服务时,tomcat会自动创建ServletContext对象,触发监听,执行contextInitialized()方法。
通常在contextInitialized()方法中,我们会进行资源文件的加载
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值