JavaWeb 会话跟踪技术Cookie和Session

2024-09-04 20:32

本文主要是介绍JavaWeb 会话跟踪技术Cookie和Session,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

超详细的Java知识点路线图


会话跟踪

会话就是客户端和服务器之间从连接到断开的过程。
Http协议是无状态的,也就是说断开连接后服务器不会记录用户的状态,有时候我们需要知道之前会话的用户状态,这就需要会话跟踪技术。
会话跟踪的几种实现:

  1. Session
    在服务器端保存数据。
  2. Cookie
    在浏览器端保存数据。
  3. URL重写
    在URL中强行加入参数以实现数据传递,主要用于Cookie和Session失效的情况。
/getInfo;jsessionid=A34322BFEA000021112
  1. 隐藏表单域
    在表单中附加隐藏信息
<input type="hidden" name="xx" value="xx">

Cookie

Cookie(小饼干),是一种文本文件,保存在浏览器的某个目录中,保存用户信息。
可以保存浏览商品信息、账号、密码等。
特点:

  1. 通过请求头和响应头实现浏览器和服务器的传输
  2. 一般情况下Cookie文件不超过4k
  3. 网站最多有300个Cookie
  4. 服务器最多在客户端浏览器上保存20个Cookie

优缺点:

  • 优点:文件小,使用方便
  • 缺点:安全性差,长度有限,浏览器可以禁用

创建Cookie:

Cookie cookied = new Cookie("名称","值");

Cookie 常用方法:

  • String getName() 返回名称
  • String getValue() 返回值
  • setPath(“路径”) 设置保存路径
    一般情况下setPath("/")保存到根路径
  • setMaxAge(int) 设置保存时间(秒)
    正数 文件保存秒数,负数 保存到内存,0 失效

添加Cookie

HttpServletResponse对象.addCookie(Cookie对象)
在响应头中会出现Set-Cookie: name=value

读取Cookie:
先遍历Cookie数组,找到getName和查找名称相同的Cookie:

Cookie[] HttpServletRequest对象.getCookies();

注意:Cookie中不能直接保存中文
解决方法:
保存时,使用URLEncoder.encode对Cookie的名称和值进行编码
读取时,使用URLDecoder.decode对Cookie的名称和值进行解码

案例:用Cookie保存用户名

/*** Cookie工具类* @author xray**/
public class CookieUtils {public static final int MAX_AGE = 24 * 60 * 60;/*** 保存Cookie* @param resp* @param name* @param value*/public static void save(HttpServletResponse resp,String name,String value){//创建Cookie对象try {Cookie cookie = new Cookie(URLEncoder.encode(name, "UTF-8"),URLEncoder.encode(value, "UTF-8"));//设置路径cookie.setPath("/");//设置保存时间cookie.setMaxAge(MAX_AGE);//添加Cookieresp.addCookie(cookie);} catch (UnsupportedEncodingException e) {e.printStackTrace();throw new RuntimeException(e);}}/*** 读取Cookie* @param req* @param name* @return*/public static String read(HttpServletRequest req,String name){//读取Cookie数组Cookie[] cookies = req.getCookies();//查找username的Cookietry{for(Cookie cookie : cookies){if(name.equals(URLDecoder.decode(cookie.getName(), "UTF-8"))){return URLDecoder.decode(cookie.getValue(), "UTF-8");}}}catch(Exception ex){ex.printStackTrace();throw new RuntimeException(ex);}return null;}
}

通过过滤器读取Cookie

/*** 在登陆页面前读取Cookie* @author xray**/
public class ReadCookieFilter implements Filter{@Overridepublic void destroy() {}@Overridepublic void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain)throws IOException, ServletException {//从Cookie读取账号,保存到request中req.setAttribute("username", CookieUtils.read((HttpServletRequest)req, "username"));chain.doFilter(req, resp);}@Overridepublic void init(FilterConfig arg0) throws ServletException {}
}

Session

Session就是服务器上的一块内存空间,每个用户访问网站时,都会开辟一块内存,用于保存该用户相关的数据。

Session的实现原理
问题:服务器如何知道Session是属于哪个用户的?

在这里插入图片描述

  1. 每个用户通过浏览器访问服务器时,服务器会创建一个Session保存用户的信息
  2. 创建Session同时会创建JSESSIONID字符串,用于唯一标识Session。
  3. 服务器响应浏览器时,将JSSESSIONID通过Cookie保存到用户的浏览器中
  4. 用户后面再访问服务器时,用户的请求会带上Cookie中的JSSESIONID
  5. 服务器通过JSESSIONID查找Session对象,读取用户信息。

获取HttpSession对象:

HttpSession session = request.getSession();

主要方法

  • Object getAttribute(String name) 获得数据
  • void setAttribute(String name, Object value) 保存数据
  • void removeAttribute(String name) 删除数据
  • invalidate() 销毁Session

Session的关闭

  1. 关闭服务器
  2. 等待一段时间(30分钟)
    Session的时效默认是30分钟,因为保存JSessionID的Cookie时效是30分钟
    可以在web.xml中配置
<session-config><session-timeout>30</session-timeout>
</session-config>
  1. 调用invalidate方法

Session的持久化
如何保证服务器关闭后Session的数据不会丢失?

  • session的钝化:服务器关闭前,将session对象序列化到磁盘上。
  • session的活化:服务器启动后,将磁盘文件反序列化为session对象。

对比Cookie和Session

  1. 位置:Session在服务器端,Cookie在浏览器端
  2. 安全性: Cookie在浏览器端的文本文件中,容易被获取,安全性不如Session
  3. 数据量:Cookie只能保存少量数据,Session没有限制

这篇关于JavaWeb 会话跟踪技术Cookie和Session的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1136957

相关文章

Java 实用工具类Spring 的 AnnotationUtils详解

《Java实用工具类Spring的AnnotationUtils详解》Spring框架提供了一个强大的注解工具类org.springframework.core.annotation.Annot... 目录前言一、AnnotationUtils 的常用方法二、常见应用场景三、与 JDK 原生注解 API 的

Java controller接口出入参时间序列化转换操作方法(两种)

《Javacontroller接口出入参时间序列化转换操作方法(两种)》:本文主要介绍Javacontroller接口出入参时间序列化转换操作方法,本文给大家列举两种简单方法,感兴趣的朋友一起看... 目录方式一、使用注解方式二、统一配置场景:在controller编写的接口,在前后端交互过程中一般都会涉及

Java中的StringBuilder之如何高效构建字符串

《Java中的StringBuilder之如何高效构建字符串》本文将深入浅出地介绍StringBuilder的使用方法、性能优势以及相关字符串处理技术,结合代码示例帮助读者更好地理解和应用,希望对大家... 目录关键点什么是 StringBuilder?为什么需要 StringBuilder?如何使用 St

使用Java将各种数据写入Excel表格的操作示例

《使用Java将各种数据写入Excel表格的操作示例》在数据处理与管理领域,Excel凭借其强大的功能和广泛的应用,成为了数据存储与展示的重要工具,在Java开发过程中,常常需要将不同类型的数据,本文... 目录前言安装免费Java库1. 写入文本、或数值到 Excel单元格2. 写入数组到 Excel表格

Java并发编程之如何优雅关闭钩子Shutdown Hook

《Java并发编程之如何优雅关闭钩子ShutdownHook》这篇文章主要为大家详细介绍了Java如何实现优雅关闭钩子ShutdownHook,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起... 目录关闭钩子简介关闭钩子应用场景数据库连接实战演示使用关闭钩子的注意事项开源框架中的关闭钩子机制1.

Maven中引入 springboot 相关依赖的方式(最新推荐)

《Maven中引入springboot相关依赖的方式(最新推荐)》:本文主要介绍Maven中引入springboot相关依赖的方式(最新推荐),本文给大家介绍的非常详细,对大家的学习或工作具有... 目录Maven中引入 springboot 相关依赖的方式1. 不使用版本管理(不推荐)2、使用版本管理(推

Java 中的 @SneakyThrows 注解使用方法(简化异常处理的利与弊)

《Java中的@SneakyThrows注解使用方法(简化异常处理的利与弊)》为了简化异常处理,Lombok提供了一个强大的注解@SneakyThrows,本文将详细介绍@SneakyThro... 目录1. @SneakyThrows 简介 1.1 什么是 Lombok?2. @SneakyThrows

在 Spring Boot 中实现异常处理最佳实践

《在SpringBoot中实现异常处理最佳实践》本文介绍如何在SpringBoot中实现异常处理,涵盖核心概念、实现方法、与先前查询的集成、性能分析、常见问题和最佳实践,感兴趣的朋友一起看看吧... 目录一、Spring Boot 异常处理的背景与核心概念1.1 为什么需要异常处理?1.2 Spring B

如何在 Spring Boot 中实现 FreeMarker 模板

《如何在SpringBoot中实现FreeMarker模板》FreeMarker是一种功能强大、轻量级的模板引擎,用于在Java应用中生成动态文本输出(如HTML、XML、邮件内容等),本文... 目录什么是 FreeMarker 模板?在 Spring Boot 中实现 FreeMarker 模板1. 环

SpringMVC 通过ajax 前后端数据交互的实现方法

《SpringMVC通过ajax前后端数据交互的实现方法》:本文主要介绍SpringMVC通过ajax前后端数据交互的实现方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价... 在前端的开发过程中,经常在html页面通过AJAX进行前后端数据的交互,SpringMVC的controll