Servlet回话跟踪技术,Session和Cookie

2023-10-14 12:59

本文主要是介绍Servlet回话跟踪技术,Session和Cookie,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

会话跟踪技术

在服务器端有一些资源文件,需要判断请求的状态,看该请求是否有权利访问资源文件,如果有就让该请求访问,否则就不让该请求访问。要实现该功能需要使用到会话跟踪技术。
实现会话跟踪技术有两种方式:
1.Cookie
2.Session(重点)

Cookie:

  • 1.cookie是由服务器端创建出来的。
  • 2.Cookie是保存在浏览器端的。
  • 3.浏览器端一旦有cookie信息了,那么浏览器请求项目的所有资源时,都会自动携带该项目相关的cookie信息。

Cookie

学习cookie需要把握住:

1.服务器端如何创建cookie
Cookie cookie=new Cookie(flag,value);//两个参数分别表示cookie的标记,和cookie的值。

2.服务器端如果把cookie发送给浏览器
response.addCookie(cookie);

3.浏览器如何保存cookie
不用程序员操心了。因为浏览器已经有这个功能了。

4.浏览器再次发送请求时如何携带cookie。
这件事也不用操心了。

5.服务器的隐私资源如何检查cookie。

Cookie[] cookies = request.getCookies();//获取到所有的跟本项目相关的所有的cookie。If(cookies!=null){For(Cookie c:cookies){//遍历每一个cookie看是否有需要的cookie信息String name=c.getName();//得到cookie的标记String value=c.getValue();//得到cookie的值}
}

总结cookie的特点:

  • 1.cookie是保存在浏览器的字符串。一个cookie是有标记和值构成。标记和值都是字符串。不能是中文的。
  • 2.浏览器会请求项目资源时,会自动携带跟项目相关的cookie。
  • 3.Cookie会在浏览器关闭的时候自动清除掉。如果想控制cookie的有效期,我们创建出cookie对象后可以调用setMaxAge(60).来设置cookie的生命时长。单位秒。如果想观察cookie可以在浏览器设置里面看cookie相关内容。
  • 4.Cookie的数据不安全,重要的数据不要存在cookie里面。

Cookie的缺点:

  1. 不安全
  2. 可以被禁用
  3. Cookie数据量有限制 4K
  4. Cookie 不能直接保存中文 可以使用URLEncoder 和 URLDecoder进行编解码
    Cookie一般保存不太重要的数据。

Session(会话)

Session是服务器为每一个浏览器建立的私人存储空间。

1.如何获取session对象
HttpSession session=request.getSession();//获取session对象
当浏览器第一次访问服务器,调用了该方法后,该方法的含义是创建出session对象。
当浏览器不是第一次访问服务器,调用该代码后,该代码的含义是获取到该浏览器对应的session。
session.getId();获取到session的唯一标记。

2.session作用域
session.setAttribute(key,value);//到session作用域放数据
session.getAttribute(key);//从session作用域获取数据
session.removeAttibute(key);//从session作用域里面移除数据。

3.Session生命周期
A.默认情况下session会存活30分钟。可以通过web.xml配置下面的标签来决定session的存活时长。
session的生命周期设置
B.当浏览器请求服务器后,关闭了浏览器。这时候再打开浏览器后,访问服务器,得到的session跟关闭前得到的session不是同一个了。服务器端到30分钟后就把之前的session销毁掉。
C.session.invalidate();该方法可以将session里面的数据全部清空。

Session的特点

  • 1.session跟浏览器一一对应。
  • 2.Session是保存在服务器端。
  • 3.Session存储的是任意数据类型。
  • 4.Session作用域里面是不能随意放数据。

Cookie和session的区别

相同点:都是会话跟踪技术,都跟浏览器相关。
不同点:

  • 1.保存的位置不一样。Cookie在浏览器端,session服务器端。重要的数据保存到session里面。
  • 2.保存的数据类型不一样。Cookie是字符串类型。Session是任意类型。

Session的两个典型应用案例:

1. 强制登录

session
2. 验证码的实现
本质:一个变化的图片
作用:避免用户的恶意操作。
验证码的实现

Session的底层实现原理:

Session的底层实现原理
当浏览器请求被servlet接受到后,这个servlet是如何从众多的session里面选出该浏览器对应的session呢?

1.当servlet中第一种执行了request.getSession(),servlet会创建出session对象,同时会创建出一个cookie对象。Cookie c=new Cookie(“JSESSIONID”,session.getId());

2.当浏览器再次发出请求时,浏览器会自动携带cookie,request.getSession();这行代码的底层会获取到JSESSIONID的值。通过值找到与之对应的session。

伪代码:

Map<String,HttpSession> sessionMap=new ConcurrentHashMap<>();//存放所有session的集合
//第一次请求
HttpSession session=new HttpSession();//第一次请求过来时,实例化出来session对象。
Cookie c=new Cookie(“JSESSIONID”,session.getId());//session的id放入cookie里面响应。
response.addCookie(c);
Session.put(session.getId(),session);//把session放入到sessionMap的集合里面。//第n次请求
Cookie[] cookies=Request.getCookies();//获取到所有的cookie
String value=null;For(Cookie c:cookies){String name=c.getName();//获取到cookie的标记If(“JSESSION”.equals(name)){Value=c.getValue();}
}If(value!=null){HttpSession session=sessionMap.get(value);
}

这篇关于Servlet回话跟踪技术,Session和Cookie的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/210688

相关文章

Servlet中配置和使用过滤器的步骤记录

《Servlet中配置和使用过滤器的步骤记录》:本文主要介绍在Servlet中配置和使用过滤器的方法,包括创建过滤器类、配置过滤器以及在Web应用中使用过滤器等步骤,文中通过代码介绍的非常详细,需... 目录创建过滤器类配置过滤器使用过滤器总结在Servlet中配置和使用过滤器主要包括创建过滤器类、配置过滤

【专题】2024飞行汽车技术全景报告合集PDF分享(附原数据表)

原文链接: https://tecdat.cn/?p=37628 6月16日,小鹏汇天旅航者X2在北京大兴国际机场临空经济区完成首飞,这也是小鹏汇天的产品在京津冀地区进行的首次飞行。小鹏汇天方面还表示,公司准备量产,并计划今年四季度开启预售小鹏汇天分体式飞行汽车,探索分体式飞行汽车城际通勤。阅读原文,获取专题报告合集全文,解锁文末271份飞行汽车相关行业研究报告。 据悉,业内人士对飞行汽车行业

金融业开源技术 术语

金融业开源技术  术语 1  范围 本文件界定了金融业开源技术的常用术语。 本文件适用于金融业中涉及开源技术的相关标准及规范性文件制定和信息沟通等活动。

AI(文生语音)-TTS 技术线路探索学习:从拼接式参数化方法到Tacotron端到端输出

AI(文生语音)-TTS 技术线路探索学习:从拼接式参数化方法到Tacotron端到端输出 在数字化时代,文本到语音(Text-to-Speech, TTS)技术已成为人机交互的关键桥梁,无论是为视障人士提供辅助阅读,还是为智能助手注入声音的灵魂,TTS 技术都扮演着至关重要的角色。从最初的拼接式方法到参数化技术,再到现今的深度学习解决方案,TTS 技术经历了一段长足的进步。这篇文章将带您穿越时

系统架构设计师: 信息安全技术

简简单单 Online zuozuo: 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo :本心、输入输出、结果 简简单单 Online zuozuo : 文章目录 系统架构设计师: 信息安全技术前言信息安全的基本要素:信息安全的范围:安全措施的目标:访问控制技术要素:访问控制包括:等保

前端技术(七)——less 教程

一、less简介 1. less是什么? less是一种动态样式语言,属于css预处理器的范畴,它扩展了CSS语言,增加了变量、Mixin、函数等特性,使CSS 更易维护和扩展LESS 既可以在 客户端 上运行 ,也可以借助Node.js在服务端运行。 less的中文官网:https://lesscss.cn/ 2. less编译工具 koala 官网 http://koala-app.

Spring的设计⽬标——《Spring技术内幕》

读《Spring技术内幕》第二版,计文柯著。 如果我们要简要地描述Spring的设计⽬标,可以这么说,Spring为开发者提供的是⼀个⼀站式的轻量级应⽤开发框架(平台)。 作为平台,Spring抽象了我们在 许多应⽤开发中遇到的共性问题;同时,作为⼀个轻量级的应⽤开发框架,Spring和传统的J2EE开发相⽐,有其⾃⾝的特点。 通过这些⾃⾝的特点,Spring充分体现了它的设计理念:在

JavaEE7 Servlet 3.1(JSR 340)规范中文版

http://www.iteye.com/news/27727-jinnianshilongnian     Jave EE 7中的部分规范已正式获得批准通过,其中包括JSR340 Java Servlet 3.1规范,去年翻译了该规范,在此分享出来,希望对某些朋友有所帮助,不足之处请指正。   点击直接下载    在线版目录   Servlet3.1规范翻译

java线程深度解析(六)——线程池技术

http://blog.csdn.net/Daybreak1209/article/details/51382604 一种最为简单的线程创建和回收的方法: [html]  view plain copy new Thread(new Runnable(){                @Override               public voi

java线程深度解析(二)——线程互斥技术与线程间通信

http://blog.csdn.net/daybreak1209/article/details/51307679      在java多线程——线程同步问题中,对于多线程下程序启动时出现的线程安全问题的背景和初步解决方案已经有了详细的介绍。本文将再度深入解析对线程代码块和方法的同步控制和多线程间通信的实例。 一、再现多线程下安全问题 先看开启两条线程,分别按序打印字符串的