看完就徹底懂了session和cookie

http 之session和cookie

  • 由于HTTP協(xié)議是無狀態(tài)的協(xié)議恤批,所以服務(wù)端需要記錄用戶的狀態(tài)時,就需要用某種機制來識具體的用戶庸追,這個機制就是Session.典型的場景比如購物車购桑,當(dāng)你點擊下單按鈕時,由于HTTP協(xié)議無狀態(tài)菠隆,所以并不知道是哪個用戶操作的兵琳,所以服務(wù)端要為特定的用戶創(chuàng)建了特定的Session狂秘,用用于標(biāo)識這個用戶,并且跟蹤用戶躯肌,這樣才知道購物車?yán)锩嬗袔妆緯叽骸_@個Session是保存在服務(wù)端的,有一個唯一標(biāo)識清女。在服務(wù)端保存Session的方法很多钱烟,內(nèi)存、數(shù)據(jù)庫嫡丙、文件都有拴袭。集群的時候也要考慮Session的轉(zhuǎn)移,在大型的網(wǎng)站迄沫,一般會有專門的Session服務(wù)器集群稻扬,用來保存用戶會話,這個時候 Session 信息都是放在內(nèi)存的羊瘩,使用一些緩存服務(wù)比如Memcached之類的來放 Session泰佳。
  1. 思考一下服務(wù)端如何識別特定的客戶?這個時候Cookie就登場了尘吗。每次HTTP請求的時候逝她,客戶端都會發(fā)送相應(yīng)的Cookie信息到服務(wù)端。實際上大多數(shù)的應(yīng)用都是用 Cookie 來實現(xiàn)Session跟蹤的睬捶,第一次創(chuàng)建Session的時候黔宛,服務(wù)端會在HTTP協(xié)議中告訴客戶端,需要在 Cookie 里面記錄一個Session ID擒贸,以后每次請求把這個會話ID發(fā)送到服務(wù)器臀晃,我就知道你是誰了。有人問介劫,如果客戶端的瀏覽器禁用了 Cookie 怎么辦徽惋?一般這種情況下,會使用一種叫做URL重寫的技術(shù)來進(jìn)行會話跟蹤座韵,即每次HTTP交互险绘,URL后面都會被附加上一個諸如 sid=xxxxx 這樣的參數(shù),服務(wù)端據(jù)此來識別用戶誉碴。
  2. Cookie其實還可以用在一些方便用戶的場景下宦棺,設(shè)想你某次登陸過一個網(wǎng)站,下次登錄的時候不想再次輸入賬號了黔帕,怎么辦代咸?這個信息可以寫到Cookie里面,訪問網(wǎng)站的時候成黄,網(wǎng)站頁面的腳本可以讀取這個信息侣背,就自動幫你把用戶名給填了白华,能夠方便一下用戶。這也是Cookie名稱的由來贩耐,給用戶的一點甜頭。
    所以厦取,總結(jié)一下:
    Session是在服務(wù)端保存的一個數(shù)據(jù)結(jié)構(gòu)潮太,用來跟蹤用戶的狀態(tài),這個數(shù)據(jù)可以保存在集群虾攻、數(shù)據(jù)庫铡买、文件中;
    Cookie是客戶端保存用戶信息的一種機制霎箍,用來記錄用戶的一些信息奇钞,也是實現(xiàn)Session的一種方式

Cookie: --->常見的應(yīng)用場景是:自動登錄的

Cookie是瀏覽器保存信息的一種方式,可以理解為一個文件漂坏,保存到客戶端了啊景埃,服務(wù)器可以通過響應(yīng)瀏覽器的set-cookie的標(biāo)頭,得到Cookie的信息顶别。你可以給這個文件設(shè)置一個期限谷徙,這個期限呢,不會因為瀏覽器的關(guān)閉而消失啊驯绎。其實大家應(yīng)該對這個效果不陌生完慧,很多購物網(wǎng)站都是這個做的,即使你沒有買東西剩失,他也記住了你的喜好屈尼,現(xiàn)在回來,會優(yōu)先給你提交你喜歡的東西啊拴孤,他們也真是煞費苦心了啊脾歧。

Cookie的操作:

  • 添加Cookie

      Cookie cookie = new Cookie("user", "suntao");
      cookie.setMaxAge(7*24*60*60);     // 一星期有效
      response.addCookie(cookie);
    
  • 獲取Cookie

      // 因為取得的是整個網(wǎng)頁作用域的Cookie的值,所以得到的是個數(shù)組
      Cookie[] cookies = request.getCookies();
    
      for(int i = 0 ; i < cookies.length ; i++){
       String name = cookies[i].getName() ;
        String value = cookies[i].getValue() ;
       }    
    

cookie的存活期:默認(rèn)為-1
會話Cookie:把Cookie保存到瀏覽器上乞巧,當(dāng)存活期為負(fù)數(shù)
持久Cookie:把Cookie保存到文件中涨椒,當(dāng)存活期為正數(shù)
設(shè)置存活期:c.setMaxAge();

HttpSession 會話機制 -->Servlet的會話機制的實現(xiàn)

創(chuàng)建于服務(wù)器端,保存于服務(wù)器绽媒,維護(hù)于服務(wù)器端,每創(chuàng)建一個新的Session,服務(wù)器端都會分配一個唯一的ID蚕冬,并且把這個ID保存到客戶端的Cookie中,保存形式是以JSESSIONID來保存的是辕。

  • |-- 通過HttpServletRequest.getSession 進(jìn)行獲得HttpSession對象囤热,通過setAttribute()給會話賦值,可以通過invalidate()將其失效获三。

  • |--每一個HttpSession有一個唯一的標(biāo)識SessionID旁蔼,只要同一次打開的瀏覽器通過request獲取到session都是同一個锨苏。

  • |--WEB容器默認(rèn)的是用Cookie機制保存SessionID到客戶端,并將此Cookie設(shè)置為關(guān)閉瀏覽器失效棺聊,Cookie名稱為:JSESSIONID

  • |--每次請求通過讀取Cookie中的SessionID獲取相對應(yīng)的Session會話

  • |--HttpSession的數(shù)據(jù)保存在服務(wù)器端伞租,所以不要保存數(shù)據(jù)量耗資源很大的數(shù)據(jù)資源,必要時可以將屬性移除或者設(shè)置為失效

  • |--HttpSession可以通過setMaxInactiveInterval()設(shè)置失效時間(秒)或者在web.xml中配置

     <session-config>
    
           <!--單位:分鐘-->
    
         <session-timeout>30</session-timeout>
    
     </session-config>
    
  • |--HttpSession默認(rèn)使用Cookie進(jìn)行保存SessionID限佩,當(dāng)客戶端禁用了Cookie之后葵诈,可以通過URL重寫的方式進(jìn)行實現(xiàn)。

    • 可以通過response.encodeURL(url) 進(jìn)行實現(xiàn)

    • API對encodeURL的結(jié)束為祟同,當(dāng)瀏覽器支持Cookie時作喘,url不做任何處理;當(dāng)瀏覽器不支持Cookie的時候晕城,將會重寫URL將SessionID拼接到訪問地址后泞坦。

要想了解內(nèi)部發(fā)生了什么操作,點擊以下鏈接Http Session和Cookie原理

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末砖顷,一起剝皮案震驚了整個濱河市贰锁,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌择吊,老刑警劉巖李根,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異几睛,居然都是意外死亡房轿,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進(jìn)店門所森,熙熙樓的掌柜王于貴愁眉苦臉地迎上來囱持,“玉大人,你說我怎么就攤上這事焕济》鬃保” “怎么了?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵晴弃,是天一觀的道長掩幢。 經(jīng)常有香客問我,道長上鞠,這世上最難降的妖魔是什么际邻? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮芍阎,結(jié)果婚禮上世曾,老公的妹妹穿的比我還像新娘。我一直安慰自己谴咸,他們只是感情好轮听,可當(dāng)我...
    茶點故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布骗露。 她就那樣靜靜地躺著,像睡著了一般血巍。 火紅的嫁衣襯著肌膚如雪萧锉。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天藻茂,我揣著相機與錄音驹暑,去河邊找鬼。 笑死辨赐,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的京办。 我是一名探鬼主播掀序,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼惭婿!你這毒婦竟也來了不恭?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤财饥,失蹤者是張志新(化名)和其女友劉穎换吧,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體钥星,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡沾瓦,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了谦炒。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片贯莺。...
    茶點故事閱讀 38,059評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖宁改,靈堂內(nèi)的尸體忽然破棺而出缕探,到底是詐尸還是另有隱情,我是刑警寧澤还蹲,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布爹耗,位于F島的核電站,受9級特大地震影響谜喊,放射性物質(zhì)發(fā)生泄漏潭兽。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一锅论、第九天 我趴在偏房一處隱蔽的房頂上張望讼溺。 院中可真熱鬧,春花似錦最易、人聲如沸怒坯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽剔猿。三九已至视译,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間归敬,已是汗流浹背酷含。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留汪茧,地道東北人椅亚。 一個月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像舱污,于是被迫代替她去往敵國和親呀舔。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,792評論 2 345

推薦閱讀更多精彩內(nèi)容

  • 轉(zhuǎn)自 :http://blog.csdn.net/taoff/articles/1921009.aspx 一扩灯、術(shù)語...
    stone_yao閱讀 6,162評論 0 31
  • 1. cookie 1.1 什么是cookie cookie 是存儲于訪問者的計算機中的變量媚赖。每當(dāng)同一臺計算機通過...
    cbw100閱讀 4,052評論 0 13
  • 背景在HTTP協(xié)議的定義中,采用了一種機制來記錄客戶端和服務(wù)器端交互的信息珠插,這種機制被稱為cookie惧磺,cooki...
    時芥藍(lán)閱讀 2,355評論 1 17
  • 青鶴生氣道:“綠蘿姑娘再美與我有什么關(guān)系?那是殿下喜歡的人捻撑∧グ” 包子知道青鶴又誤會了她,耐心地解釋道:“我想問的是...
    柳汀雪閱讀 291評論 0 0
  • 在那些青春年少的歲月中布讹,多少都會有些青澀美好的記憶琳拭,有的人相識,有的人分離描验,有的人成為朋友而有的人卻咫尺天涯白嘁。 故...
    隨峰星起閱讀 195評論 0 0