cookie和session的原理

什么是会话跟踪技术

在JavaWeb中,客户向某一服务器发出第一个请求开始,会话就开始了,直到客户关闭了浏览器会话结束。在一个会话的多个请求中共享数据,这就是会话跟踪技术。
我们知道HTTP协议是无状态协议,也就是说每个请求都是独立的!无法记录前一次请求的状态。但HTTP协议中可以使用Cookie来完成会话跟踪!在JavaWeb中,使用session来完成会话跟踪,session底层依赖Cookie技术。

 

 什么是cookie

 

1)当客户端第一次向服务器再次发出请求时,Cookie是由服务器创建,然后通过响应发送给客户端的一个键值对。客户端会保存Cookie,并会标注出Cookie的来源(哪个服务器的Cookie,在浏览器客户端一个域名对应着一个cookie内容,cookie内容里包含很多的键值对)。

当客户端向服务器再次发出请求时会把所有这个服务器Cookie包含在请求中发送给服务器,这样服务器就可以识别客户端了!(表现为你上次访问的时间或者你上次查看的商品)。

2)Cookie是通过HTTP请求和响应头在客户端和服务器端传递的:
Cookie:请求头,客户端发送给服务器端;
格式:Cookie: a=A; b=B; c=C。即多个Cookie用分号离开;
Set-Cookie:响应头,服务器端发送给客户端;
一个Cookie对象一个Set-Cookie:
Set-Cookie: a=A
Set-Cookie: b=B
Set-Cookie: c=C

3)两个重要方法:

 

Cookie[] cs =request.getCookies();//获取请求中的Cookie,访问前把该域名对应的所有cookie都传给服务器

response.addCookie(cookie);//在响应中添加Cookie对象

什么是session

1)获取HttpSession对象
HttpSession request.getSesssion():如果当前会话已经有了session对象那么直接返回,如果当前会话还不存在会话,那么创建session并返回;

2)当首次使用session时,服务器端要创建session,session是保存在服务器端,而给客户端的session的id。客户端带走的是sessionId,而数据是保存在session中。
当客户端再次访问服务器时,在请求中会带上sessionId(把该服务器域名对应的所有cookie都传给服务器,一个cookie中保存了sessionId),而服务器会通过sessionId找到对应的session,而无需再创建新的session。

 

总结:

cookie:域名对应cookie来实现多次请求中共享之前的数据
session:域名对应cookie=sessionId,sessionId找到对应的session,实现多次请求中共享之前的数据

 

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值