Java Web之Cookie和Session的理解

Cookie和Session.jpg

日炒現(xiàn)象

  • 登錄了某個(gè)網(wǎng)站,過(guò)一會(huì)兒再登錄转砖,誒须鼎,不用輸入密碼了,直接是登錄狀態(tài)了府蔗,好神奇~~~
  • 在某網(wǎng)站看了一部手機(jī)晋控,接下來(lái)瀏覽其他網(wǎng)站,旁邊的廣告全是手機(jī)和類似信息礁竞,好恐怖~~~
  • 瀏覽某網(wǎng)站時(shí)糖荒,提示我是第66666位訪問(wèn)的客戶,真的假的模捂?

其實(shí)這些都是Cookie和Session在后面作祟捶朵,下面就帶大家學(xué)習(xí)學(xué)習(xí)這兩個(gè)東東。

Cookie和Session的異同

  • Cookie與Session都是用來(lái)保存用戶狀態(tài)信息的一種方法或者手段狂男;
  • Cookie是保存在客戶端的臨時(shí)文件夾综看, Session是保存在服務(wù)器的內(nèi)存中的,服務(wù)器使用一種類似于散列表的結(jié)構(gòu)來(lái)保存信息岖食,一個(gè)Session域?qū)ο鬄橐粋€(gè)客戶瀏覽器服務(wù)红碑;
  • Cookie安全性較差,Session安全性較高泡垃;
  • Cookie的保存時(shí)間可以很久(以txt格式保存在客戶端硬盤(pán))析珊,Session保存的時(shí)間很短,一般是30分鐘蔑穴;
  • Cookie為多個(gè)客戶瀏覽器共享忠寻,Session為一個(gè)客戶瀏覽器獨(dú)享;
  • Session是通過(guò)Cookie的機(jī)制來(lái)實(shí)現(xiàn)的存和。

兩個(gè)經(jīng)典問(wèn)題與URL重寫(xiě)

1奕剃、客戶端禁用Cookie,問(wèn)Session還能工作嗎捐腿?

  • 不能(事實(shí))絕大多數(shù)的網(wǎng)站是這樣纵朋,原因是沒(méi)有使用URL重寫(xiě)機(jī)制來(lái)解決Cookie被禁用的問(wèn)題。(URL重寫(xiě)代碼量大而且只能應(yīng)用在動(dòng)態(tài)的頁(yè)面靜態(tài)的不行)
  • 能(事實(shí))微乎其微的網(wǎng)站可以(比如:卓越)茄袖,原因是它使用了URL重寫(xiě)機(jī)制操软。

2、 Cookie可以用來(lái)實(shí)現(xiàn)購(gòu)物車功能嗎宪祥?
能寺鸥,Session能做的Cookie也能做猪钮。

** 本質(zhì) **
無(wú)論Cookie,還是URL重寫(xiě)胆建,目的都是向服務(wù)器傳遞JSESSIONID=32位字符串的key和value名值對(duì)烤低。

理解Cookie-Session機(jī)制

當(dāng)程序需要為某個(gè)客戶端的請(qǐng)求創(chuàng)建一個(gè)Session的時(shí)候,服務(wù)器首先檢查這個(gè)客戶端的請(qǐng)求里是否已包含了一個(gè)Session標(biāo)識(shí)——稱為 Session id笆载,如果已包含一個(gè)Session id則說(shuō)明以前已經(jīng)為此客戶端創(chuàng)建過(guò)Session扑馁,服務(wù)器就按照Session id把這個(gè) Session檢索出來(lái)使用。如果客戶端請(qǐng)求不包含Session id凉驻,則為此客戶端創(chuàng)建一個(gè)Session并且生成一個(gè)與此Session相關(guān)聯(lián)的Session id腻要,這個(gè) Session id將在本次響應(yīng)中返回給客戶端保存±缘牵客戶端保存這個(gè)Session id的方式可以采用Cookie雄家,這樣在交互過(guò)程中瀏覽器可以自動(dòng)的按照規(guī)則把這個(gè)標(biāo)識(shí)發(fā)回給服務(wù)器。一般這個(gè)Cookie的名字都是類似于JSESSIONID胀滚。對(duì)Session來(lái)說(shuō)趟济,除非應(yīng)用程序通知服務(wù)器刪除一個(gè)Session,否則服務(wù)器會(huì)一直保留它咽笼。瀏覽器從來(lái)不會(huì)主動(dòng)在關(guān)閉之前通知服務(wù)器它將要關(guān)閉顷编,因此服務(wù)器不會(huì)知道瀏覽器已經(jīng)關(guān)閉。之所以會(huì)有這種錯(cuò)覺(jué)剑刑,是大部分Session機(jī)制都使用會(huì)話Cookie來(lái)保存Session id媳纬,而關(guān)閉瀏覽器后這個(gè) Session id就消失了,再次連接服務(wù)器時(shí)也就無(wú)法找到原來(lái)的Session施掏。如果服務(wù)器設(shè)置的Cookie被保存到硬盤(pán)上钮惠,或者使用某種手段改寫(xiě)瀏覽器發(fā)出的HTTP請(qǐng)求頭,把原來(lái)的Session id發(fā)送給服務(wù)器七芭,則再次打開(kāi)瀏覽器仍然能夠找到原來(lái)的Session素挽。也就實(shí)說(shuō)關(guān)閉瀏覽器不會(huì)導(dǎo)致服務(wù)器端Session被刪除,但是大量的Session一直在也服務(wù)器內(nèi)存抖苦,服務(wù)器也受不了,所以服務(wù)器為Session設(shè)置了一個(gè)失效時(shí)間米死,當(dāng)距離客戶端上一次使用Session的時(shí)間超過(guò)這個(gè)失效時(shí)間(一般為30分鐘)時(shí)锌历,服務(wù)器就可以認(rèn)為客戶端已經(jīng)停止了活動(dòng),才會(huì)把Session刪除以節(jié)省服務(wù)器端的存儲(chǔ)空間峦筒。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末究西,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子物喷,更是在濱河造成了極大的恐慌卤材,老刑警劉巖遮斥,帶你破解...
    沈念sama閱讀 207,248評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異扇丛,居然都是意外死亡术吗,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評(píng)論 2 381
  • 文/潘曉璐 我一進(jìn)店門(mén)帆精,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)较屿,“玉大人,你說(shuō)我怎么就攤上這事卓练“” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 153,443評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵襟企,是天一觀的道長(zhǎng)嘱么。 經(jīng)常有香客問(wèn)我,道長(zhǎng)顽悼,這世上最難降的妖魔是什么曼振? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,475評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮表蝙,結(jié)果婚禮上拴测,老公的妹妹穿的比我還像新娘。我一直安慰自己府蛇,他們只是感情好集索,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,458評(píng)論 5 374
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著汇跨,像睡著了一般务荆。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上穷遂,一...
    開(kāi)封第一講書(shū)人閱讀 49,185評(píng)論 1 284
  • 那天函匕,我揣著相機(jī)與錄音,去河邊找鬼蚪黑。 笑死盅惜,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的忌穿。 我是一名探鬼主播抒寂,決...
    沈念sama閱讀 38,451評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼掠剑!你這毒婦竟也來(lái)了屈芜?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 37,112評(píng)論 0 261
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎井佑,沒(méi)想到半個(gè)月后属铁,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,609評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡躬翁,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,083評(píng)論 2 325
  • 正文 我和宋清朗相戀三年焦蘑,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片姆另。...
    茶點(diǎn)故事閱讀 38,163評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡喇肋,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出迹辐,到底是詐尸還是另有隱情蝶防,我是刑警寧澤,帶...
    沈念sama閱讀 33,803評(píng)論 4 323
  • 正文 年R本政府宣布明吩,位于F島的核電站间学,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏印荔。R本人自食惡果不足惜低葫,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,357評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望仍律。 院中可真熱鬧嘿悬,春花似錦、人聲如沸水泉。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,357評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)草则。三九已至钢拧,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間炕横,已是汗流浹背源内。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,590評(píng)論 1 261
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留份殿,地道東北人膜钓。 一個(gè)月前我還...
    沈念sama閱讀 45,636評(píng)論 2 355
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像卿嘲,于是被迫代替她去往敵國(guó)和親颂斜。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,925評(píng)論 2 344

推薦閱讀更多精彩內(nèi)容