Cookie&Session

1、會話技術

  會話:客戶端第一次向服務端發送請求時,會話建立,直到有一方斷開爲止。一次會話中一般包含多次請求和響應。會話技術實現在一次會話的範圍內的多次請求間,共享數據。會話技術分爲兩種:一種是客戶端會話技術Cookie,另一種是服務端會話技術:Session。

2、Cookie:

Cookie是客戶端會話技術,實現將數據保存到客戶端。

2.1、常用API:

  1. 創建Cookie對象:new Cookie(String name, String value)
  2. 發送Cookie對象:response.addCookie(Cookie cookie)
  3. 獲取Cookie對象:Cookie[] request.getCookies()

2.2、理論知識

  1. Cookie基於響應頭set-cookie和請求頭cookie實現;
  2. 一次可以發送多個cookie,只要創建多個Cookie對象,使用response調用多次addCookie方法發送cookie即可;
  3. cookie在瀏覽器中默認情況下,當瀏覽器關閉後,Cookie數據被銷燬。但可以實現持久化存儲:setMaxAge(int seconds)。參數如果是正數:將Cookie數據寫到硬盤的文件中,並指定cookie存活時間,時間到後,cookie文件自動失效;負數:默認值;零:刪除cookie信息;
  4. 在tomcat 8 之前 cookie中不能直接存儲中文數據,需要將中文數據轉碼—一般採用URL編碼。在tomcat 8 之後,cookie支持中文數據;
  5. cookie一般情況下不能共享;
  6. 瀏覽器對於單個cookie 的大小有限制(4kb) 以及對同一個域名下的總cookie數量也有限制(20個)。

3、Cookie案例:記住上一次

 如果是第一次訪問,則輸出“您好,歡迎您首次訪問”,如果不是第一次訪問,則輸出上次訪問時間。cookie存活時間設置爲一個月:

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;
import java.net.URLDecoder;
import java.net.URLEncoder;
import java.text.SimpleDateFormat;
import java.util.Date;

@WebServlet("/cookieTest")
public class CookieTest extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //設置響應的消息體的數據格式以及編碼
        response.setContentType("text/html;charset=utf-8");
        
        //1.獲取所有Cookie
        Cookie[] cookies = request.getCookies();
        boolean flag = false;//沒有cookie爲lastTime
        
        //2.遍歷cookie數組
        if(cookies != null && cookies.length > 0){
            for (Cookie cookie : cookies) {
                //3.獲取cookie的名稱
                String name = cookie.getName();
                //4.判斷名稱是否是:lastTime
                if("lastTime".equals(name)){
                    //有該Cookie,不是第一次訪問
                    flag = true;//有lastTime的cookie
                    //設置Cookie的value
                    //獲取當前時間的字符串,重新設置Cookie的值,重新發送cookie
                    Date date  = new Date();
                    SimpleDateFormat sdf = new SimpleDateFormat("yyyy年MM月dd日 HH:mm:ss");
                    String str_date = sdf.format(date);
           			str_date = URLEncoder.encode(str_date,"utf-8");
                    cookie.setValue(str_date);
                    //設置cookie的存活時間
                    cookie.setMaxAge(60 * 60 * 24 * 30);//一個月
                    response.addCookie(cookie);
                    //響應數據
                    //獲取Cookie的value,時間
                    String value = cookie.getValue();
                    //URL解碼:
                    value = URLDecoder.decode(value,"utf-8");
                    System.out.println("解碼後:"+value);
                    response.getWriter().write("<h1>歡迎回來,您上次訪問時間爲:"+value+"</h1>");
                    break;
                }
            }
        }
        if(cookies == null || cookies.length == 0 || flag == false){
            //沒有,第一次訪問
            //設置Cookie的value
            //獲取當前時間的字符串,重新設置Cookie的值,重新發送cookie
            Date date  = new Date();
            SimpleDateFormat sdf = new SimpleDateFormat("yyyy年MM月dd日 HH:mm:ss");
            String str_date = sdf.format(date);
            str_date = URLEncoder.encode(str_date,"utf-8");

            Cookie cookie = new Cookie("lastTime",str_date);
            //設置cookie的存活時間
            cookie.setMaxAge(60 * 60 * 24 * 30);//一個月
            response.addCookie(cookie);
            response.getWriter().write("<h1>您好,歡迎您首次訪問</h1>");
        }
    }
    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request, response);
    }
}

4、Session

 Session是服務端會話技術,在一次會話的多次請求間共享數據,將數據保存在服務器端的對象中。

4.1、常用API

  1. 獲取Session對象:HttpSession session = request.getSession();
  2. 獲取session屬性:Object getAttribute(String name) ;
  3. 設置session屬性:void setAttribute(String name, Object value);
  4. 刪除session屬性:void removeAttribute(String name) 。

4.2、理論知識

  1. session用於存儲一次會話的多次請求的數據,存在服務器端;

  2. session可以存儲任意類型,任意大小的數據;

  3. session什麼時候被銷燬

    1. 服務器關閉;

    2. session對象調用invalidate() ;

    3. session默認失效時間 30分鐘

      <session-config>
           <session-timeout>30</session-timeout>
       </session-config>
      
  4. session與Cookie的區別:

    1. session存儲數據在服務器端,Cookie在客戶端
    2. session沒有數據大小限制,Cookie有
    3. session數據安全,Cookie相對於不安全

有錯誤的地方敬請指出!覺得寫得可以的話麻煩給個贊!歡迎大家評論區或者私信交流!

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章