Cookie保存用户登录的信息
注意:
1、客户端每次请求都会把本地对应地址的cookie发送给服务器
2、cookie必须以String键值对形式进行创建:
new Cookie(String name, String value)
用法:
/**
* 创建cookie
*/
String passwd = req.getParameter("password");
Cookie cookie = new Cookie("password", "123456");
cookie.setMaxAge(60*60*24*7);
resp.addCookie(cookie);
cookie = new Cookie("email", "11232@qq.com");
//必须每次都要设置
cookie.setMaxAge(60*60*24*7);
resp.addCookie(cookie);
/**
* 获取cookie
*/
Cookie[] cookies = req.getCookies();
String password = CookieUtils.getCookie(cookies, "password");
session保存用户登录后的信息
session技术是由cookie是实现的:
注意:由于session是保存在服务器端的所以属性值可以保存Object value
/**
* 第一次获取session便是创建session对象
*
* 这会在服务器端创建一个session对象
* 并且会将这个对象的唯一id保存进cookie返回给客户端
* (JSESSIONID = 22DB63E8893A3F6B49A2A467CFCC9335)
*/
HttpSession session = req.getSession();
//session是一个域对象 给这个域对象设置属性值
session.setAttribute("user",new User("Leslie","123",null));
//销毁当前session会话
session.invalidate();