Servlet5 - Session介绍

Session

HTTP无状态: 服务器无法判断两次请求是否为同一个客户端发送的

  • 无状态的现实问题:第一次请求添加商品到购物车,第二次请求结账,如果不能判断是同一个用户就会导致混乱
  • 解决方法:会话跟踪技术

会话跟踪技术

  • 客户端第一次发请求给服务器,服务器获取 session,获取不到,则创建新的,然后通过响应传回客户端

  • 客户端给服务器发送请求时,会把 sessionID 带给服务器,服务器获取到 sessionID 就判断是哪一个客户端

  • 常用API

    • request.getSession() 获取当前会话,没有则创建一个
    • request.getSession(true) 效果和不带参数相同
    • request.getSession(false) 获取当前会话,没有则返回 null,不会创建新会话
    • session.getID() 获取 sessionID
    • session.isNew() 判断当前 session 是否为新的
    • session.getMaxInactiveInterval() 获取 session 的非激活间隔时长,默认1800秒,超过间隔时长需要重新登录
    • session.setMaxInactiveInterval() 设置 session 的非激活间隔时长
    • session.invalidate() 强制让会话立即失效 -> 退出登录
    • ...
posted @   LaViez  阅读(41)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 在鹅厂做java开发是什么体验
· 百万级群聊的设计实践
· WPF到Web的无缝过渡:英雄联盟客户端的OpenSilver迁移实战
· 永远不要相信用户的输入:从 SQL 注入攻防看输入验证的重要性
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
点击右上角即可分享
微信分享提示