Cookie和Session

    科技2025-01-09  13

    文章目录

    Cookie什么是Cookie?创建Cookie服务器获取CookieCookie值的修改浏览器查看CookieCookie的生命设置Cookie的有效路径Cookie的应用--免输入用户名登录 Session什么是Session会话?创建Session和获取Session 域数据的存取Session生命周期的控制浏览器和Session之间关联的技术内幕

    Cookie

    什么是Cookie?

    1、Cookie 是服务器通知客户端保存键值对的一种技术。 2、客户端有了 Cookie 后,每次请求都发送给服务器。 3、每个 Cookie 的大小不能超过 4kb

    创建Cookie

    @Override protected void service(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { //1 创建 Cookie 对象 Cookie cookie = new Cookie("key1", "value1"); //2 通知客户端保存 Cookie resp.addCookie(cookie); //1 创建 Cookie 对象 Cookie cookie1 = new Cookie("key2", "value2"); //2 通知客户端保存 Cookie resp.addCookie(cookie1); }

    服务器获取Cookie

    服务器获取客户端的 Cookie 只需要一行代码:req.getCookies():Cookie[]

    @Override protected void service(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { Cookie[] cookies = req.getCookies(); for (Cookie cookie : cookies) { // getName 方法返回 Cookie 的 key(名) // getValue 方法返回 Cookie 的 value 值 System.out.println("Cookie[" + cookie.getName() + "=" + cookie.getValue() + "] <br/>"); } }

    Cookie值的修改

    方案一: 1、先创建一个要修改的同名(指的就是 key)的 Cookie 对象 2、在构造器,同时赋于新的 Cookie 值。 3、调用 response.addCookie( Cookie );

    @Override protected void service(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { // 方案一: // 1、先创建一个要修改的同名的 Cookie 对象 // 2、在构造器,同时赋于新的 Cookie 值。 Cookie cookie = new Cookie("key1","newValue1"); // 3、调用 response.addCookie( Cookie ); 通知 客户端 保存修改 resp.addCookie(cookie); }

    方案二: 1、先查找到需要修改的 Cookie 对象 2、调用 setValue()方法赋于新的 Cookie 值。 3、调用 response.addCookie()通知客户端保存修改

    // 2、调用 setValue()方法赋于新的 Cookie 值。 cookie.setValue("newValue2"); // 3、调用 response.addCookie()通知客户端保存修改 resp.addCookie(cookie)

    浏览器查看Cookie

    按f12后

    Cookie的生命设置

    Cookie 的生命控制指的是如何管理 Cookie 什么时候被销毁(删除)

    setMaxAge()

    正数,表示在指定的秒数后过期负数,表示浏览器一关,Cookie 就会被删除(默认值是-1)零,表示马上删除 Cookie @Override protected void service(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { Cookie cookie = new Cookie("life3600", "life3600"); cookie.setMaxAge(60 * 60); // 设置 Cookie 一小时之后被删除。无效 cookie.setMaxAge(0); // 表示马上删除,都不需要等待浏览器关闭 cookie.setMaxAge(-1);//表示浏览器关闭,Cookie就会被删除,默认是-1 resp.addCookie(cookie); }

    Cookie的有效路径

    Cookie 的 path 属性可以有效的过滤哪些 Cookie 可以发送给服务器。哪些不发。 path 属性是通过请求的地址来进行有效的过滤。

    假设: CookieA path=/工程路径 CookieB path=/工程路径/abc

    请求地址如下: http://ip:port/工程路径/a.html CookieA 发送 CookieB 不发送 http://ip:port/工程路径/abc/a.html CookieA 发送 CookieB 发送

    @Override protected void service(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { Cookie cookie = new Cookie("path1", "path1"); // getContextPath() ===>>>> 得到工程路径 cookie.setPath( req.getContextPath() + "/abc" ); // ===>>>> /工程路径/abc resp.addCookie(cookie); }

    Cookie的应用–免输入用户名登录

    jsp页面: 在value处,可以设置值

    <form action="http://localhost:8080/13_cookie_session/loginServlet" method="get"> 用户名:<input type="text" name="username" value="${cookie.username.value}"> <br> 密码:<input type="password" name="password"> <br> <input type="submit" value="登录"> </form>

    java代码:

    @Override protected void service(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { String username = req.getParameter("username"); String password = req.getParameter("password"); if ("wzg168".equals(username) && "123456".equals(password)) { //登录 成功 Cookie cookie = new Cookie("username", username); cookie.setMaxAge(60 * 60 * 24 * 7);//当前 Cookie 一周内有效 resp.addCookie(cookie); System.out.println("登录 成功"); } else { // 登录 失败 System.out.println("登录 失败"); } }

    Session

    什么是Session会话?

    1、Session 就一个接口(HttpSession)。 2、Session 就是会话。它是用来维护一个客户端和服务器之间关联的一种技术。 3、每个客户端都有自己的一个 Session 会话。 4、Session 会话中,我们经常用来保存用户登录之后的信息。

    创建Session和获取

    如何创建和获取 Session。它们的 API 是一样的。 request.getSession()       第一次调用是:创建 Session 会话       之后调用都是:获取前面创建好的 Session 会话对象。

    isNew(); 判断到底是不是刚创建出来的(新的)       true 表示刚创建       false 表示获取之前创建

    每个会话都有一个身份证号。也就是 ID 值。而且这个 ID 是唯一的。 getId() 得到 Session 的会话 id 值。

    @Override protected void service(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { HttpSession session = req.getSession(); System.out.println(session.isNew()); System.out.println(session.getId()); }

    Session 域数据的存取

    setAttribute设置值 getAttribute取值

    @Override protected void service(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { HttpSession session = req.getSession(); session.setAttribute("key","value"); Object key = session.getAttribute("key"); System.out.println(key); }

    Session生命周期的控制

    public void setMaxInactiveInterval(int interval) 设置 Session 的超时时间(以秒为单位),超过指定的时长,Session就会被销毁。       值为正数的时候,设定 Session 的超时时长。       负数表示永不超时(极少使用)

    public int getMaxInactiveInterval()获取 Session 的超时时间

    public void invalidate() 让当前 Session 会话马上超时无效。

    Session 默认的超时时长是多少? Session 默认的超时时间长为 30 分钟。 因为在 Tomcat 服务器的配置文件 web.xml中默认有以下的配置,它就表示配置了当前 Tomcat 服务器下所有的 Session超时配置默认时长为:30 分钟。

    <session-config> <session-timeout>30</session-timeout> </session-config>

    如果说。你希望你的 web 工程,默认的 Session 的超时时长为其他时长。你可以在你自己的 web.xml 配置文件中做以上相同的配置。就可以修改你的 web 工程所有 Seession 的默认超时时长

    如果你想只修改个别 Session 的超时时长。就可以使用上面的 API。setMaxInactiveInterval(int interval)来进行单独的设置。 session.setMaxInactiveInterval(int interval)单独设置超时时长。

    @Override protected void service(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { HttpSession session = req.getSession(); // 设置当前 Session3 秒后超时 session.setMaxInactiveInterval(3); // 让 Session 会话马上超时 session.invalidate(); }

    浏览器和Session之间关联的技术内幕

    Session 技术,底层其实是基于 Cookie 技术来实现的。

    Processed: 0.014, SQL: 8