session是什么?
我们通过浏览器上网时,浏览器和服务器间是通过HTTP协议交互。当我们请求页面时,这一次请求和上一次请求没有任何关系,这就是无状态性。无状态性使得交互更加快速,但也带来一个问题,例如:当我在商品详情页面登陆后,等到了订单页面,仍然需要登陆,每个页面都需要登陆,这是我们无法忍受的。两个不同的页面,也就是两个不同的HTTP请求,HTTP请求是无状态的,页面间无法关联。
为了解决这个问题,cookie出现了。它弥补了HTTP协议无状态的不足。它是将少量信息存储在客户端,访问不同页面时,可用从客户端读取相关信息并添加到请求中发送给服务端,从而解决页面间无法关联的问题。cookie这种解决方案快速方便,但不安全,因为存储在客户端,用户是可见的,可随意修改。
为了弥补cookie的不足(不安全),新的存储会话机制session出现。session将信息存储在服务端,解决了cookie的不安全问题。
如果说cookie是一张通行证,那么session就相当于一张身份证,存在于服务器端,客户端将session的session的id存于cookie中,在用户首次登录时,给用户客户端分配一个session,并且将session的id存在于cookie中,当用户下次登录时,直接根据客户端的cookie中的session的id去服务器中进行判断,看是否存在此用户的session信息,若存在,就直接登录,从而省去了多次输入账号密码的麻烦事。
分布式session是什么
当服务只有一台服务器时,那么使用普通的session肯定是没有问题的,但是,如果一个服务有两台或以上服务器时,只用普通的服务器是无法解决用户登录的session验证问题的。例如,用户首次登录时,将session信息存于A服务器中,第二次登录时,访问的是B服务器,此时,B服务器中没有该用户的session信息,这就无法满足session的登录验证功能,导致用户重新输入账号密码,不仅不利于用户体验,而且浪费了服务器资源。
为解决这个问题,分布式session出现了,我习惯于用redis实现分布session,及把用户信息存在于redis中,用户每次访问时,从第三方redis服务器中校验用户信息。
这里使用spring-session,Spring Session提供了一套创建和管理Servlet HttpSession的方案。Spring Session提供了集群Session(Clustered Sessions)功能,默认采用外置的Redis来存储Session数据,以此来解决Session共享的问题。
redis常作为第三方,主要是由于:
-
redis读写更快。redis是直接操作内存数据,而之前的cookie、session都是以文件形式存储,读写较慢。
-
更好设置过期时间。文件形式保存信息,有时并不能及时删除,占用磁盘空间(session的垃圾回收)。redis不存在这种问题。
-
更好的分布式同步。设置redis主从同步,可快速同步session到各台web服务器,比文件存储更加快速。
我们使用redis存储session实现session共享
分布式session实现步骤:
1、导入pom依赖:
<!--第一个依赖用于操作redis-->
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-data-redis</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.session</groupId>
<artifactId>spring-session-data-redis</artifactId>
</dependency>
2、spring Boot中对spring-session进行配置或者编写一个配置类
对spring-session进行配置
spring:
session:
timeout: 86400
store-type: redis
# redis 配置
redis:
port: 6379
host: localhost
database: 0
编写配置类
用来启用RedisHttpSession功能,并向Spring容器中注册一个RedisConnectionFactory,同时将RedisHttpSessionConfig加入到容器中
@Configuration
@EnableRedisHttpSession(maxInactiveIntervalInSeconds = 1800)
public class RedisHttpSessionConfig {
}
在spring-Boot项目中配置如上信息之后,服务器就会自动实现session在redis的存取操作,如果其他服务器也想实现redis共享session,在其他服务器上做相同的配置即可。