Day50 cookie、session、filter、Listener
1. 会话管理
1.1 概念
通过前两天的编码,我们已经掌握了Servlet+JSP的使用,能够做到使用http请求进行前后端交互
那么这个时候我们就需要更加深入的去了解一些知识,叫会话管理技术
那么再进行会话管理技术之前,我们需要先明白 什么是HTTP的无状态协议
1.2 无状态协议
无状态是指协议对于事务处理没有记忆能力,服务器不知道客户端是什么状态。即我们给服务器发送 HTTP 请求之后,服务器根据请求,会给我们发送数据过来,但是,发送完,不会记录任何信息。
HTTP 是一个无状态协议,这意味着每个请求都是独立的。
缺少状态意味着如果后续处理需要前面的信息,则它必须重传,这样可能导致每次连接传送的数据量增大。另一方面,在服务器不需要先前信息时它的应答就较快。
HTTP 协议这种特性有优点也有缺点,优点在于解放了服务器,每一次请求“点到为止”不会造成不必要连接占用,缺点在于每次请求会传输大量重复的内容信息。
客户端与服务器进行动态交互的 Web 应用程序出现之后,HTTP 无状态的特性严重阻碍了这些应用程序的实现,毕竟交互是需要承前启后的,简单的购物车程序也要知道用户到底在之前选择了什么商品。于是,两种用于保持 HTTP 连接状态的技术就应运而生了,一个是 Cookie,而另一个则是 Session。
1.3 会话
一次会话中包含多次请求和响应。
一次会话:浏览器第一次给服务器资源发送请求,会话建立,直到有一方断开为止
1.4 功能
在一次会话的范围内的多次请求间,共享数据
比如 你登陆网页版淘宝,登陆成功后,加入了一些商品到购物车中,那么这个过程中,我们只需要登陆一次就可以
因为登陆成功后的一次会话中,淘宝服务端就知道了我要把这些商品加入到哪个用户的购物车中,而不是每次加入购物车都需要重新传递用户信息
1.5 方式
- 客户端会话技术:Cookie
- 服务器端会话技术:Session
2. Cookie
2.1 概念
客户端会话技术,将数据保存到客户端
2.2 快速入门
使用步骤:
1. 创建Cookie对象,绑定数据
new Cookie(String name, String value)
2. 发送Cookie对象
response.addCookie(Cookie cookie)
3. 获取Cookie,拿到数据
Cookie[] request.getCookies()
package com.tledu.zrz.cookie;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
@WebServlet("/cd1")
public class Cookie_demo1 extends HttpServlet {
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp)
throws ServletException, IOException {
// 1 创建cookie
Cookie cookie = new Cookie("msg", "登录失败");
// 2 发送,默认会话结束消失
resp.addCookie(cookie);
}
}
package com.tledu.zrz.cookie;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
@WebServlet("/cd2")
public class Cookie_demo2 extends HttpServlet {
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp)
throws ServletException, IOException {
// 1 创建cookie
Cookie cookie1 = new Cookie("msg", "登录失败");
Cookie cookie2 = new Cookie("username", "admin");
// 30秒后 自动删除
cookie1.setMaxAge(30);
// 直接删除
cookie2.setMaxAge(0);
// 默认就是-1,会话结束消失
cookie2.setMaxAge(-1);
// 2 发送多个
resp.addCookie(cookie1);
resp.addCookie(cookie2);
}
}
package com.tledu.zrz.cookie;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
@WebServlet("/cd3")
public class Cookie_demo3 extends HttpServlet {
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp)
throws ServletException, IOException {
// 获取所有cookie
Cookie[] cs = req.getCookies();
if (cs != null) {
for (Cookie cookie : cs) {
System.out.println(cookie.getName()+" : "+cookie.getValue());
}
}
}
}
package com.tledu.zrz.cookie;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
@WebServlet("/cd4")
public class Cookie_demo4 extends HttpServlet {
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp)
throws ServletException, IOException {
// 创建cookie
Cookie cookie1 = new Cookie("msg", "登录失败");
// 过期时间,单位秒
cookie1.setMaxAge(10);
// 设置当前服务器下的项目共享cookie
cookie1.setPath("/");
// 发送cookie
resp.addCookie(cookie1);
}
}
2.3 实现原理
基于响应头set-cookie和请求头cookie实现
2.4 cookie的细节
2.4.1 一次可不可以发送多个cookie?
可以
可以创建多个Cookie对象,使用response调用多次addCookie方法发送cookie即可。
2.4.2 cookie在浏览器中保存多长时间?
1. 默认情况下,当浏览器关闭后,Cookie数据被销毁
2. 持久化存储:
setMaxAge(int seconds)
1. 正数:将Cookie数据写到硬盘的文件中。持久化存储。并指定cookie存活时间,时间到后,cookie文件自动失效
2. 负数:默认值
3. 零:删除cookie信息
2.4.3 cookie能不能存中文?
在tomcat 8 之前 cookie中不能直接存储中文数据。
需要将中文数据转码—一般采用URL编码(%E3)
在tomcat 8 之后,cookie支持中文数据。特殊字符还是不支持,建议使用URL编码存储,URL解码解析
2.4.4 cookie共享问题?
-
假设在一个tomcat服务器中,部署了多个web项目,那么在这些web项目中cookie能不能共享?
默认情况下cookie不能共享
setPath(String path):设置cookie的获取范围。默认情况下,设置当前的虚拟目录
如果要共享,则可以将path设置为"/" -
不同的tomcat服务器间cookie共享问题?
setDomain(String path):如果设置一级域名相同,那么多个服务器之间cookie可以共享
setDomain(".baidu.com"),那么tieba.baidu.com和news.baidu.com中cookie可以共享
2.4.5 Cookie的特点和作用
1. cookie存储数据在客户端浏览器
2. 浏览器对于单个cookie 的大小有限制(4kb) 以及 对同一个域名下的总cookie数量也有限制(20个)
作用:
- cookie一般用于存出少量的不太敏感的数据
- 在不登录的情况下,完成服务器对客户端的身份识别
2.5 案例: 记住上一次访问时间
2.5.1 需求
1. 访问一个Servlet,如果是第一次访问,则提示:您好,欢迎您首次访问。
2. 如果不是第一次访问,则提示:欢迎回来,您上次访问时间为:显示时间字符串
2.5.2 分析
1. 可以采用Cookie来完成
2. 在服务器中的Servlet判断是否有一个名为lastTime的cookie
1. 有:不是第一次访问
1. 响应数据:欢迎回来,您上次访问时间为:2018年6月10日11:50:20
2. 写回Cookie:lastTime=2018年6月10日11:50:01
2. 没有:是第一次访问
1. 响应数据:您好,欢迎您首次访问
2. 写回Cookie:lastTime=2018年6月10日11:50:01
参考 Cookie_demo5
package com.tledu.zrz.cookie;
import java.io.IOException;
import java.net.URLDecoder;
import java.net.URLEncoder;
import java.text.SimpleDateFormat;
import java.util.Date;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
@WebServlet("/cd5")
public class Cookie_demo5 extends HttpServlet {
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp)
throws ServletException, IOException {
// 设置响应类型
resp.setContentType("text/html;charset=utf-8");
// 获取cookie
Cookie[] cookies = req.getCookies();
// 是否存在
boolean flag = false;
// 添加cookie
// 1 当前时间
Date date = new Date();
// 格式化
SimpleDateFormat sdf = new SimpleDateFormat("yyyy年MM月dd日 HH:mm:ss");
String str_date = sdf.format(date);
// URL编码
str_date = URLEncoder.encode(str_date, "utf-8");
Cookie c = new Cookie("lastTime", str_date);
c.setMaxAge(60 * 60 * 24 * 30);
resp.addCookie(c);
if (cookies != null) {
for (Cookie cookie : cookies) {
String name = cookie.getName();
if (name.equals("lastTime")) {
flag = true;
// 2 向页面展示 上次的时间
String value = cookie.getValue();
// 解码
value = URLDecoder.decode(value, "utf-8");
resp.getWriter().println(
"<h1>欢迎回来,上次访问的时间是 : " + value + "</h1>");
break;
}
}
}
// 为false 说明不存在
if (!flag) {
// 2 向页面展示 上次的时间
resp.getWriter().println("<h1>欢迎首次访问</h1>");
}
}
}
3. Session
3.1 概念
上面讲的Cookie是用于客户端的会话技术,现在我们来学习一下服务器端会话技术,在一次会话的多次请求间共享数据,将数据保存在服务器端的对象中。HttpSession
3.2 方法
1. 获取HttpSession对象:
HttpSession session = request.getSession();
2. 使用HttpSession对象:
Object getAttribute(String name)
void setAttribute(String name, Object value)
void removeAttribute(String name)
3.3 细节
3.3.1 当客户端关闭后,服务器不关闭,两次获取session是否为同一个?
默认情况下。不是。
如果需要相同,则可以创建Cookie,键为JSESSIONID,设置最大存活时间,让cookie持久化保存。
Cookie c = new Cookie("JSESSIONID",session.getId());
c.setMaxAge(60*60);
response.addCookie(c);
3.3.2 客户端不关闭,服务器关闭后,两次获取的session是同一个吗?
不是同一个,但是要确保数据不丢失。tomcat自动完成以下工作
session的钝化:
在服务器正常关闭之前,将session对象系列化到硬盘上
session的活化:
在服务器启动后,将session文件转化为内存中的session对象即可。
3.3.3 session什么时候被销毁?
1. 服务器关闭
2. session对象调用invalidate() 。
3. session默认失效时间 30分钟
选择性配置修改
<session-config>
<session-timeout>30</session-timeout>
</session-config>
3.4 Session的特点
- session用于存储一次会话的多次请求的数据,存在服务器端
- session可以存储任意类型,任意大小的数据
session与Cookie的区别:
1. session存储数据在服务器端,Cookie在客户端
2. session没有数据大小限制,Cookie有
3. session数据安全,Cookie相对于不安全
3.5 第一种情况
package com.tledu.zrz.session;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
@WebServlet("/sd1")
public class Session_demo1 extends HttpServlet {
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp)
throws ServletException, IOException {
// TODO 登陆操作
// 如果成功,把信息保存到session中
// 获取session
HttpSession session = req.getSession();
session.setAttribute("login", "admin");
// 没有成功 返回到登陆页面
}
}
package com.tledu.zrz.session;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
@WebServlet("/sd3")
public class Session_demo3 extends HttpServlet {
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp)
throws ServletException, IOException {
// 获取session
HttpSession session = req.getSession();
System.out.println(session);
System.out.println(session.getAttribute("login"));
}
}
关闭浏览器 再次打开就需要重新登录
3.6 第二种情况
package com.tledu.zrz.session;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
@WebServlet("/sd2")
public class Session_demo2 extends HttpServlet {
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp)
throws ServletException, IOException {
// 获取session
HttpSession session = req.getSession();
System.out.println(session);
session.setAttribute("login", "张三");
// 希望客户端关闭后,session依旧可以使用
Cookie cookie = new Cookie("JSESSIONID", session.getId());
cookie.setMaxAge(600);
resp.addCookie(cookie);
}
}
即使关闭浏览器,指定时间内,再次打开,不用重新登录,除非清理浏览器缓存
4. Filter
4.1 概念
生活中的过滤器:净水器,空气净化器,土匪、
web中的过滤器:当访问服务器的资源时,过滤器可以将请求拦截下来,完成一些特殊的功能。
过滤器的作用:
一般用于完成通用的操作。如:登录验证、统一编码处理、敏感字符过滤…
4.2 环境搭建
创建class
实现Filter接口
实现方法
XML配置映射 / 注解
请求,拦截,处理
package com.tledu.zrz.filter;
import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.annotation.WebFilter;
//@WebFilter("/xxx")
public class HelloFilter implements Filter {
@Override
public void init(FilterConfig filterConfig) throws ServletException {
// TODO Auto-generated method stub
}
@Override
public void doFilter(ServletRequest request, ServletResponse response,
FilterChain chain) throws IOException, ServletException {
System.out.println("==========");
// 放行
chain.doFilter(request, response);
}
@Override
public void destroy() {
// TODO Auto-generated method stub
}
}
<filter>
<filter-name>hello</filter-name>
<filter-class>com.tledu.zrz.filter.HelloFilter</filter-class>
</filter>
<filter-mapping>
<filter-name>hello</filter-name>
<!-- 需要拦截的路径 -->
<url-pattern>/hello</url-pattern>
</filter-mapping>
package com.tledu.zrz.servlet;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
@WebServlet("/hello")
public class HelloServlet extends HttpServlet {
@Override
protected void doGet(HttpServletRequest req, HttpServletResponse resp)
throws ServletException, IOException {
System.out.println("到达目的地了");
}
}
4.3 多个filter拦截
多个filter拦截同一个请求的时候,哪个filter-mapping在上面,哪个就先执行
package com.tledu.zrz.filter;
import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
public class SecondFilter implements Filter {
@Override
public void init(FilterConfig filterConfig) throws ServletException {
// TODO Auto-generated method stub
}
@Override
public void doFilter(ServletRequest request, ServletResponse response,
FilterChain chain) throws IOException, ServletException {
System.out.println("--------------");
chain.doFilter(request, response);
}
@Override
public void destroy() {
// TODO Auto-generated method stub
}
}
4.4 HttpFilter
为了方便我们使用,创建一个HttpFilter类
然后我们就可以直接继承这个类即可,模拟HttpServlet的写法
新增方法 :
Init() : 用于初始化
doFilter( ) : 基于http请求
getFilterConfig() : 用于获取filterConfig对象
package com.tledu.zrz.util;
import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
public class HttpFilter implements Filter {
private FilterConfig filterConfig;
@Override
public void init(FilterConfig filterConfig) throws ServletException {
this.filterConfig = filterConfig;
init();
}
public void init() throws ServletException {
}
public FilterConfig getFilterConfig() {
return filterConfig;
}
@Override
public void doFilter(ServletRequest request, ServletResponse response,
FilterChain chain) throws IOException, ServletException {
if (request instanceof HttpServletRequest) {
HttpServletRequest req = (HttpServletRequest) request;
if (response instanceof HttpServletResponse) {
HttpServletResponse resp = (HttpServletResponse) response;
doFilter(req, resp, chain);
}
}
}
public void doFilter(HttpServletRequest request,
HttpServletResponse response, FilterChain chain)
throws IOException, ServletException {
}
@Override
public void destroy() {
// TODO Auto-generated method stub
}
}
使用
4.5 统一设置编码/init
package com.tledu.zrz.filter;
import java.io.IOException;
import javax.servlet.FilterChain;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import com.tledu.zrz.util.HttpFilter;
public class EncodingFilter extends HttpFilter {
private String encoding;
@Override
public void init() throws ServletException {
// 加载字符编码
encoding = getFilterConfig().getInitParameter("encoding");
// 如果没有设置字符编码,默认设置utf-8
if (encoding == null || encoding.trim().equals("")) {
encoding = "utf-8";
}
}
@Override
public void doFilter(HttpServletRequest request,
HttpServletResponse response, FilterChain chain)
throws IOException, ServletException {
// 设置
request.setCharacterEncoding(encoding);
response.setCharacterEncoding(encoding);
// 放行
chain.doFilter(request, response);
}
}
这种设置编码也可以,不过UTF-8 属于硬代码,后期如果想要更改,还需要更改源码,然后重新部署,比较麻烦
可以使用xml进行初始化
<!-- 设置编码 -->
<filter>
<filter-name>EncodingFilter</filter-name>
<filter-class>com.tledu.zrz.filter.EncodingFilter</filter-class>
<init-param>
<param-name>encoding</param-name>
<param-value>utf-8</param-value>
</init-param>
</filter>
<filter-mapping>
<filter-name>EncodingFilter</filter-name>
<!-- 拦截所有 -->
<url-pattern>/*</url-pattern>
</filter-mapping>
把字符编码 设置到xml后,就算以后需要该编码,只需要更改tomcat下的xml文件中内容 , 然后重启tomcat即可
4.6 登陆校验
不是有filter进行登陆校验的话,那么每次跳转之前 都需要进行判断,比较麻烦
所以 直接使用filter拦截所有请求,然后去除不需要登陆的路由,其他的统一判断即可
package com.tledu.zrz.filter;
import java.io.IOException;
import javax.servlet.FilterChain;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
import com.tledu.zrz.util.HttpFilter;
// 拦截所有请求
@WebFilter("/*")
public class LoginFilter extends HttpFilter {
@Override
public void doFilter(HttpServletRequest request,
HttpServletResponse response, FilterChain chain)
throws IOException, ServletException {
// 请求登陆页面,不需要校验登陆
// 请求login进行登陆判断的,不需要校验登陆
// 获取当前请求的路由
String servletPath = request.getServletPath();
// System.out.println(servletPath);
if (servletPath.equals("/login.jsp") || servletPath.equals("/login")) {
// 放行
chain.doFilter(request, response);
return;
}
// 校验登陆
HttpSession session = request.getSession();
String login = (String) session.getAttribute("login");
// 如果登陆 直接放行
if (login != null) {
chain.doFilter(request, response);
} else {
// 否则 跳转回登陆页面
// getContextPath : /项目名
response.sendRedirect(request.getContextPath()+"/login.jsp");
}
}
}
5. Listener
Listener:监听器
* 概念:web的三大组件之一。
* 事件监听机制
* 事件 :一件事情
* 事件源 :事件发生的地方
* 监听器 :一个对象
* 注册监听:将事件、事件源、监听器绑定在一起。 当事件源上发生某个事 件后,执行监听器代码
监听器之一,ServletContextListener
* ServletContextListener:监听ServletContext对象的创建和销毁
* 方法:
* void contextDestroyed(ServletContextEvent sce) :ServletContext对象被销毁之前会调用该方法
* void contextInitialized(ServletContextEvent sce) :ServletContext对象创建后会调用该方法
* 步骤:
1. 定义一个类,实现ServletContextListener接口
2. 复写方法
3. 配置
1. web.xml
<listener>
<listener-class>
‘类名全程’
</listener-class>
</listener>
* 指定初始化参数<context-param>
2. 注解:
* @WebListener
在启动服务时,tomcat会自动创建ServletContext对象,触发监听,执行contextInitialized()方法。
通常在contextInitialized()方法中,我们会进行资源文件的加载