Java Web之会话追踪

会话追踪:

会话:用户打开浏览器,访问web中的资源,到关闭浏览器的整个过程。
会话使用:偏好记录,自动登录,浏览记录(原理:客户端或服务端保存用户数据) 
会话跟踪用来跟踪用户的整个会话。常用的会话跟踪技术是cookie和session。

Cookie:会话数据保存在浏览器客户端,是一种key-value形式的数据,通过在客户端记录信息确定用户身份
Session:会话数据保存在服务器端,是一种key-value形式的数据,通过在服务器记录信息确定用户身份

Cookie:

Cookie是一小段文本信息。

Cookie工作原理:客户端浏览器发送Http请求到服务器->服务器根据需要生成Cookie对象,并把一些数据保存在Cookie对象中->服务器会把Cookie对象放在响应头中,一并发还给浏览器,浏览器接收到服务器响应之后提取出该Cookie并保存在浏览器端。
    当下一次再次访问服务器时,浏览器就会把Cookie对象放在请求头中,一并发还给服务器->服务器从请求头中提取该Cookie对象判别Cookie里面的数据,然后做出个性化响应。

Cookie生命周期:(不设置过期时间下)是浏览器会话周期,即只要关闭浏览器窗口,cookie就消失了,即默认会话结束后失效。(cookie信息保存在内存中)
SetMaxAge设置cookie有效期,cookie信息保存在硬盘上。

Cookie机制:
    1.Java中把Cookie封装成了类,每个Cookie都是该Cookie类的对象。
    2.通过request.getCookie()获取客户端提交的所有Cookie(以Cookie[]数组形式返回)
    3.通过response.addCookie(Cookie cookie)向客户端设置Coocookie
    4.Cookie对象使用key-value属性对的形式保护用户状态,一个Cookie对象保存一个属性对,一个request或者response同时使用多个Coocookie
    5.Cookie具有不可跨域名性。
    6.Cookie的maxAge决定着Cookie的有效期,单位为秒。Cookie中通过getMaxAge()方法与setMaxAge()方法来读写maxAge属性。
      如果maxAge为正数,则表示该Cookie会在maxAge秒之后自动生效(持久化);
      如果maxAge为负数,则表示该Cookie仅在本浏览器窗口以及本窗口打开的子窗口内有效,关闭窗口后该Cookie即失效。(临时Cookie,不会被持久化)
      如果maxAge为0,则表示删除该Cookie。cookie.setMaxAge(0);response.addCookie(cookie);
    7.从客户端读取Cookie时,包括maxAge在内的其他属性都是不可读的,也不会被提交。浏览器提交Cookie时只会提交name与value属性。
    8.Cookie不提供修改,删除操作。如果需要修改某个cookie,只需要新建一个同名的Cookie,并将maxAge设置为0,并提交到reponse中覆盖原来的Cookie。cookie.setMaxAge(0);response.addCookie(cookie);

 Cookie uesrNameCookie=new Cookie("userName",userName);
 Cookie pwdCookie=new Cookie("pwd",userPassword);
 
 uesrNameCookie.setMaxAge(2*60);
 pwdCookie.setMaxAge(2*60);
 
 response.addCookie(uesrNameCookie);
 response.addCookie(pwdCookie);
 
 Cookie[] cookies=request.getCookies();
 if(cookies!=null) {
     for(Cookie cookie:cookies) {
         if(cookie.getName().equals("userName")) {
             userName=cookie.getValue();
         }
         if(cookie.getName().equals("pwd")) {
             userPassword=cookie.getValue();
         }
     }
 }

Session:

Session是另一种记录客户状态的机制。

HttpSession是服务器端为客户端创建的一个对象,在这个对象中保存客户的一些数据,而这些数据则用于服务端和客户端之间的状态保存。

Session工作原理:浏览器发送Http请求到服务器端->服务器端根据请求需求,生成一个对应的Session对象,并给其附上一个唯一的编号->服务器端把需要的数据记录到对应的Session对象中,接着服务器端做些逻辑处理->把Session对象的唯一编号放到一个Cookie中,最后把Http响应发送到浏览器端->浏览器端会把带着SessionId的Cookie保存下来。
    当下一次浏览器再次发送请求到该服务器时,就会发送这个带有SessionId的Cookie,服务器拿到后,就会取出对应的SessionId,并找出对应的Session对象->当服务器辨别出这个用户后,就会对用户进行个性化的响应。

Session生命周期:默认有效期30分钟
调用接口,setMaxInactiveInterval设置有效期
通过部署描述符来配置有效期
可以主动调用接口:invalidate使Session失效

HttpSession session=request.getSession();
 String name=(String)session.getAttribute("userName");
 session.setMaxInactiveInterval(2*60);
 session.invalidate();
 if(name!=null) {
     System.out.println("second login:"+name);
 }
 session.setAttribute("userName", userName);
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,236评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,867评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,715评论 0 340
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,899评论 1 278
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,895评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,733评论 1 283
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,085评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,722评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,025评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,696评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,816评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,447评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,057评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,009评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,254评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,204评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,561评论 2 343

推荐阅读更多精彩内容