Cookie&Session(1)

一--基本概念

 

会话:用户打开一个浏览器,点击了很多超链接,访问多个web资源,关闭浏览器,这个过程可以称之为会话

有状态会话:一个同学来过教室,下次再来教室,我们会知道这个同学曾经来过,称之为有状态会话。

 

思考:你能怎么证明你是某某大学的学生?

对象:你     学校

1)学费发票     学校给你发票

2)学校登记     学校标记你来过了

 

类比上面思考:一个网站怎么证明你来过?

对象:客户端         服务端

1)服务端给客户端一个信件,客户端下次访问服务端带上信件就可以了;cookie

2)服务器登记你来过了,下次你来的时候我来匹配你;session

 

二 --保存会话的两种技术

cookie:  (数据存储在客户端)

   是某些网站为了辨别用户身份,进行Session跟踪而储存在用户本地终端上的数据(通常经过加密),

   由用户客户端计算机(一般会保存在本地的用户目录下的appdata)暂时或永久保存的信息。

 

session:( 数据存储在服务器)

  Session对象存储特定用户会话所需的属性及配置信息。当用户在应用程序的Web页之间跳转时,存储在Session对象中的变量(比如登录信息)将不会丢失,而是在整个用户会话中一直存在下去。当用户请求来自应用程序的 Web页时,如果该用户还没有会话,则Web服务器将自动创建一个 Session对象。当会话过期或被放弃后,服务器将终止该会话。Session 对象最常见的一个用法就是存储用户的首选项。例如,如果用户指明不喜欢查看图形,就可以将该信息存储在Session对象。

 

常见场景:网站登录之后,你下次不用登录了,第二次访问直接上去了。

 

三---Cookie

 

 

 

 

1)从请求中拿到cookie信息

2)服务器响应给客户端cookie

1 Cookie[] cookies = req.getCookies();  // 获得cookie
2  cookie.getName()    // 获得cookie中的key,底层是哈希表
3  cookie.getValue()     // 获得cookie中的值
4 new Cookie("lastLoginTime", System.currentTimeMillis() + "");// 新建一个cookie
5 cookie.setMaxAge(24*60*60); // 设置cookie的有效期
6  resp.addCookie(cookie); // 响应给客户端一个cookie

 

 

问题:一个网站cookie是否存在上限?

1)一个cookie只能保存一个信息

2)一个web站点可以给浏览器发送多个cookie,每个站点最多存放20个

3)cookie的大小有限制4kb

4)浏览器的cookie上限为300个

 

删除cookie的方式

1)不设置有效期,关闭浏览器,自动失效

2)设置有效时间为0.

 

注意:如果乱码的话设置为utf-16

复制代码
 1 // 保存用户上一次访问的时间
 2 public class CookieDemo01 extends HttpServlet {
 3     @Override
 4     protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
 5         // 服务器告诉你你来的时间,把这个时间封装成为一个信件,你下次带来,我就知道你来了
 6 
 7         // 解决中文乱码
 8         req.setCharacterEncoding("utf-16");
 9         resp.setCharacterEncoding("utf-16");
10         PrintWriter out = resp.getWriter();  // 构造输出对象out
11 
12         // cookie,服务器从客户端获取。因为是存在客户端的c盘里
13         Cookie[] cookies = req.getCookies(); // 这里返回数组,说明cookie可能存在多个,学生证,校服都能证明。
14 
15         // 判断cookie是否存在
16         if (cookies != null) {
17             // 如果存在怎么办,遍历数组
18             out.write("你上一次访问的时间是");
19             for (int i = 0; i < cookies.length;  i++) {
20                 Cookie cookie = cookies[i];
21                 // 获取cookie的名字
22                 if (cookie.getName().equals("lastLoginTime")) {
23                     // 获取cookie中的值
24                     // 底层是用哈希表实现,键值
25                     long lastLoginTime = Long.parseLong(cookie.getValue());// 解析成长整型的数字
26                     Date date = new Date(lastLoginTime);  // 把lastLoginTime变为日期格式
27                     out.write(date.toLocaleString());  // 输出日期在网页上
28                 }
29             }
30         } else {
31             out.write("这是您第一次访问本网站");
32         }
33 
34         // 服务器给客户端响应一个cookie
35         Cookie cookie = new Cookie("lastLoginTime", System.currentTimeMillis() + ""); // 需要参数为字符串型,加""就可转为字符串类型。
36         // 设置cookie的有效期为1天
37         cookie.setMaxAge(24*60*60);
38         resp.addCookie(cookie);
39     }
40 
41     @Override
42     protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
43         doGet(req, resp);
44     }
45 }
复制代码

 

posted on   Love&Share  阅读(81)  评论(0编辑  收藏  举报

编辑推荐:
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· 从HTTP原因短语缺失研究HTTP/2和HTTP/3的设计差异
· 三行代码完成国际化适配,妙~啊~

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
点击右上角即可分享
微信分享提示