7、Cookie、Session

7、Cookie、Session

7.1、会话(理解)

**会话:**用户打开一个浏览器,点击了很多超链接,访问多个web资源,关闭浏览器,这个过程可以称之为会话。

**有状态会话:**一个同学来过教室,下次再来教室,我们会知道这个同学,曾经来过,称之为有状态会话;(记录了某些东西)

现实生活中:你能怎么证明你是学生?

你 学校

  1. 发票 学校发票
  2. 学籍 学校登记 学校标记你来过了

网络中:一个网站,怎么证明你来过?

客户端 服务端

服务端怎么证明客户端已经来过了?

  1. 服务端给客户端一个 信件 ,客户端下次访问服务端带上信件就可以了; cookie(饼干)
  2. 服务器登记你来过了,下次你来的时候我来匹配你;seesion

7.2、保存会话的两种技术

cookie

  • 客户端技术
  • 服务端怎么发给客户端信件?
    • (通过响应发给服务端,客户端通过请求带到服务器上)

session

  • 服务器技术
  • 利用这个技术,可以保存用户的会话信息 。
  • 我们可以把信息或者数据放在Session中!

常见场景:

网站登录之后,下次不用再登录了,第二次访问直接就进去了

7.3、Cookie

一个网站,怎么证明你来过?

在这里插入图片描述

在这里插入图片描述

总结
  1. 从请求中拿到cookie信息
  2. 服务器响应给客户端cookie
Cookie方法
Cookie[] cookies = req.getCookies();//获得cookie
cookie.getName();//获得cookie中的key
cookie.getValue();//获得cookie中的值
new Cookie("lastLoginTime", System.currentTimeMillis()+"");//新建一个cookie
cookie.setMaxAge(24*60*60);//设置cookie的有效期
resp.addCookie(cookie);//响应给客户端一个cookie

cookie:一般会保存在本地的 用户目录下 appdata;

问题:

一个网站cookie是否存在上限!细节问题

  • 一个Cookie只能保存一个信息;
  • 一个web站点(服务器)可以给浏览器发送多个cookie,每个站点最多存放20个cookie
  • cookie大小有限制 如:4kb
  • cookie浏览器上限300个

删除cookie

  • 不设置有效期,关闭浏览器,自动失效;
  • 设置有效期时间为0;

编码解码:

URLEncoder.encode("小明","utf-8")  //编码
URLDecoder.decode(cookie.getValue(),"UTF-8"); // 解码
代码实现

保存用户上一次访问的时间

package com.kuang.servlet;

import javafx.scene.chart.PieChart;

import javax.servlet.ServletException;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;
import java.io.PrintWriter;
import java.util.Date;

/**
 * 保存用户上一次访问的时间
 * @author <1455272942@qq.com>
 * @since 2021/6/15 16:57
 */
public class CookieDemo01 extends HttpServlet {
    @Override
    protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
        //服务器,告诉你,你来的时间,把这个时间封装成为一个 信件,你下次带来,我就知道你来了

        //解决中文乱码问题
        req.setCharacterEncoding("utf-8");
        resp.setCharacterEncoding("utf-8");

        //客户端返回一些字符串
        // 需要输出对象  响应
        PrintWriter out = resp.getWriter();

        //Cookie ,服务器端从客户端获取
        Cookie[] cookies = req.getCookies();//这里返回数组,说明Cookie可能存在多个

        //判断,Cookie是否存在
        if (cookies!=null){
            //如果存在怎么办? 遍历数组
            out.write("你上一次访问的时间是:");

            /*for (Cookie cookie : cookies) {
                
            }*/
                //两种区别 ,下边的这个更灵活,可以取到每一个的下标
            for (int i = 0; i < cookies.length; i++) {
                Cookie cookie = cookies[i];
                //获取cookie名字
                if (cookie.getName().equals("lastLoginTime")){
                    //如果拿到的名字跟他一样
                    //获取cookie中的值 判断是否一样
                    /*cookie.getValue();*/
                    //解析为长整型,在解析为字符串      把字符串变成一个时间戳了
                    long lastLoginTime = Long.parseLong(cookie.getValue());
                    //把时间戳变成一个对象  常用类知识
                    Date date = new Date(lastLoginTime);
                    //输出             本地时间格式化
                    out.write(date.toLocaleString());

                }

            }

        }else {
            out.write("这是您第一次访问本站");
        }

        //服务器给客户端响应(发送)创建一个cookie                          //获取时间
        Cookie cookie = new Cookie("lastLoginTime", System.currentTimeMillis()+"");

        //设置cookie的有效期 1天
        cookie.setMaxAge(24*60*60);

        //添加一个cookie, 响应给客户端
        resp.addCookie(cookie);

    }

    @Override
    protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
        doGet(req, resp);
    }
}

删除上一次访问时间

package com.kuang.servlet;

import javax.servlet.ServletException;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;
import java.io.PrintWriter;
import java.util.Date;

/**
 * 删除上一次访问时间
 * @author <1455272942@qq.com>
 * @since 2021/6/15 16:57
 */
public class CookieDemo02 extends HttpServlet {
    @Override
    protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {

        //创建一个cookie
        Cookie cookie = new Cookie("lastLoginTime", System.currentTimeMillis()+"");
        //设置有效期 ,立马过期
        cookie.setMaxAge(0);
        //响应给客户端
        resp.addCookie(cookie);


    }

    @Override
    protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
        doGet(req, resp);
    }
}

中文数据传递

package com.kuang.servlet;

import javax.servlet.ServletException;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;
import java.io.PrintWriter;
import java.net.URLDecoder;
import java.net.URLEncoder;
import java.util.Date;

/**
 * 中文数据传递
 *
 * @author <1455272942@qq.com>
 * @since 2021/6/15 19:51
 */
public class CookieDemo03 extends HttpServlet {
    @Override
    protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {

        //解决请求和响应的中文乱码问题
        req.setCharacterEncoding("utf-8");
        resp.setCharacterEncoding("utf-8");

        //输出

        // 需要输出对象  响应
        PrintWriter out = resp.getWriter();

        //Cookie ,服务器端从客户端获取
        Cookie[] cookies = req.getCookies();//这里返回数组,说明Cookie可能存在多个

        //判断,Cookie是否存在
        if (cookies!=null){
            //如果存在怎么办? 遍历数组 取出数据
            out.write("你上一次访问的时间是:");

            /*for (Cookie cookie : cookies) {

            }*/
            //两种区别 ,下边的这个更灵活,可以取到每一个的下标
            for (int i = 0; i < cookies.length; i++) {
                Cookie cookie = cookies[i];
                //获取cookie名字
                if (cookie.getName().equals("lastLoginTime")){

                    /*解码*/
                    out.write(URLDecoder.decode(cookie.getValue(),"utf-8"));


                }

            }

        }else {
            out.write("这是您第一次访问本站");
        }


        // 需要编码和解码        最好用URLEncoder.encode() 编码
         Cookie cookie = new Cookie("name", URLEncoder.encode("小明","utf-8"));
        // 取出数据
        out.write(cookie.getValue());
        // 响应给客户端
        resp.addCookie(cookie);

    }

    @Override
    protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
        doGet(req, resp);
    }
}

在这里插入图片描述

7.4、Session(重点)

分布式的时候session依然会用到

一个网站,怎么证明你来过?
  • 两种方案
    • cookie:
      • 服务端给客户端发送cookie,客户端请求就会携带上cookie
      • cookie把资源放到客户端了,客户端返回的时候就携带了东西,
        • 如:最后一次登录时间,客户端拿到,然后再请求到服务端
    • session:
      • 服务端登记一个session,用session的id来区别(每个用户唯一),用户拿到session的id了,只能通过session的id找到这个服务器(我是这的人)
      • 具体保存的东西:服务器中的session可以存东西,存的东西通过唯一的id来区别
      • 比如:淘宝登录后每个人的界面都不一样。
        • 通过唯一的id区别,相当于是一把药匙,可以拿到里边的资源
      • 用户只用请求一个sessionID

思路:

cookie
在这里插入图片描述
session
在这里插入图片描述

什么是Session:
  • 服务器会给每一个用户(浏览器)创建一个Session对象;
  • 一个Session独占一个浏览器,只有浏览器没有关闭,这个Session就存在;(一个浏览器对应一个session)
  • 用户登录之后,整个网站它都可以访问!
    • session应用: —–> 保存用户的信息;保存购物车的信息……
常用的Session方法

在这里插入图片描述

Session 和 Cookie 区别:
  • Cookie:把用户的数据写给用户的浏览器,浏览器保存(可以保存多个)
  • Session:用户的数据写到用户独占的Session中,(Session每个浏览器都不一样的,针对一个用户来的),服务器端保存(保存重要的信息,减少服务器资源的浪费)
  • Session对象由服务器创建;
使用场景:
  • 保存一个登陆用户的信息;
  • 保存一个购物车信息;
  • 在整个网站中经常会使用的数据,我们将它保存在Session中;
    • (不用每次去get了,在session中放了,每次去取就可以了,不用去new一个新的)
代码实现:
存session
package com.yin.servlet;

import com.yin.pojo.Person;

import javax.servlet.ServletException;
import javax.servlet.http.*;
import java.io.IOException;

//存session
public class SessionDemo01 extends HttpServlet {
    @Override
    protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {

        //解决乱码问题
        req.setCharacterEncoding("utf-8");
        resp.setCharacterEncoding("utf-8");
        resp.setContentType("text/html;charset=utf-8");//设置浏览器响应的文档

        //得到session
        HttpSession session = req.getSession();

        //给session存东西
        session.setAttribute("name",new Person("小明",20));

        //打印session的ID
        String id = session.getId();
        //判断session是不是新的
        if (session.isNew()){
            resp.getWriter().write("session创建成功,ID:"+id);
        } else {
            resp.getWriter().write("session在服务器中存在了,ID:"+id);
        }

        /* 分析:
        session创建的时候做了什么事情? */
        //拿到session的id,把session的id放到cookie里
//        Cookie cookie = new Cookie("JSESSIONID",id);
        //把cookie响应回去
//        resp.addCookie(cookie);

    }

    @Override
    protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
        doGet(req, resp);
    }
}

取Session
package com.kuang.servlet;

import com.kuang.pojo.Person;

import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
import java.io.IOException;

/**
 * 取Session
 * @author <1455272942@qq.com>
 * @since 2021/6/16 14:48
 */
public class SessionDemo02 extends HttpServlet {

    @Override
    protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {

        /* 1、解决乱码问题*/
        req.setCharacterEncoding("utf-8");
        resp.setCharacterEncoding("utf-8");
        // 响应回去是个HTML页面    设置浏览器响应的格式
        resp.setContentType("text/html;charset=utf-8");

        /*2、得到Session*/
        // 从请求里面拿!
        HttpSession session = req.getSession();

        /*3、获取Session*/
        Person name = (Person) session.getAttribute("name");
        System.out.println(name.toString());
    }

    @Override
    protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
        doGet(req, resp);
    }
}

注销session
  • 手动注销
  • 自动注销
  • 注销时间
    • 网站一般几个小时就好,考虑性能问题。
    • 除非网站做的特别好,用cookie,可以持久化保存在客户端
手动注销
package com.kuang.servlet;

import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;
import java.io.IOException;

/**
 * 注销 Session
 *
 * @author <1455272942@qq.com>
 * @since 2021/6/16 15:53
 */
public class SessionDemo03 extends HttpServlet {

    @Override
    protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {

        // 获得Session
        HttpSession session = req.getSession();
        // 取消
        session.removeAttribute("name");
        //  手动注销 Session
        session.invalidate();
    }

    @Override
    protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
        doGet(req, resp);
    }
}
自动注销:

web.xml中配置

<!--
  服务器默认行为,在这里注销
  设置session默认的失效时间-->
<session-config>
  <!--session在多久之后会过期,以分钟为单位-->
  <!--网站一般几个小时就好,考虑性能问题。除非网站做的特别好,用cookie,可以持久化保存在客户端-->
  <session-timeout>1</session-timeout>
</session-config>
web,xml中配置
 <!--存session-->
  <servlet>
    <servlet-name>SessionDemo01</servlet-name>
    <servlet-class>com.yin.servlet.SessionDemo01</servlet-class>
  </servlet>
  <servlet-mapping>
    <servlet-name>SessionDemo01</servlet-name>
    <url-pattern>/s1</url-pattern>
  </servlet-mapping>

  <!--取session-->
  <servlet>
    <servlet-name>SessionDemo02</servlet-name>
    <servlet-class>com.yin.servlet.SessionDemo02</servlet-class>
  </servlet>
  <servlet-mapping>
    <servlet-name>SessionDemo02</servlet-name>
    <url-pattern>/s2</url-pattern>
  </servlet-mapping>

  <!--手动注销session-->
  <servlet>
    <servlet-name>SessionDemo03</servlet-name>
    <servlet-class>com.yin.servlet.SessionDemo03</servlet-class>
  </servlet>
  <servlet-mapping>
    <servlet-name>SessionDemo03</servlet-name>
    <url-pattern>/s3</url-pattern>
  </servlet-mapping>
思路

在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小尹^_^

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值