0

0

如何在Java中使用cookie和session会话技术

王林

王林

发布时间:2023-04-23 18:55:07

|

1539人浏览过

|

来源于亿速云

转载

    http无状态协议的解决:

    HTTP 是一种无状态协议。 无状态协议不要求服务器在多次请求期间保留有关每个用户的信息或状态。

    但是某些 Web 应用程序可能必须跟踪用户从一个页面到另一个页面的进度,例如,当需要 Web 服务器为用户自定义网页内容时。 这些情况的解决方案包括:

    • HTTP cookie 的使用。

    • 服务器端会话。

      立即学习Java免费学习笔记(深入)”;

    • 隐藏变量(当当前页面包含表单时)

    • 使用 URI 编码参数的 URL 重写,例如,/index.php?session_id=some_unique_session_code。

    使协议无状态的原因是服务器不需要跟踪多个请求的状态,而不是它如果愿意就不能这样做。 这简化了客户端和服务器之间的合同,并且在许多情况下(例如通过 CDN 提供静态数据)最大限度地减少了需要传输的数据量。 如果要求服务器维护客户端访问的状态,则发出和响应请求的结构将更加复杂。 事实上,模型的简单性是其最大的特点之一。

    一、cookie

    1、cookie的概念

    cookie是一种在服务器中创建并维护,但是保存在浏览器端的会话技术

    cookie的应用场景:记住用户名和密码、七天免登陆

    2、cookie的创建

    //创建cookie
    Cookie cookie = new Cookie("username", "admin");
    //将cookie响应到浏览器
    response.addCookie(cookie);

    cookie在报文中的表示方式:

    若在服务器中创建cookie,并响应到浏览器,此时在响应报文中会出现:Set-Cookie: username=admin

    此后,每次浏览器向服务器发送请求,都会携带此cookie,在请求报文中会出现:Cookie: username=admin

    把cookie响应到浏览器之后,会保存在浏览器的运行内存中,当浏览器关闭时,浏览器的运行内存会被释放,因此cookie会被清空。因此会话默认的有效时间就是浏览器开启到浏览器关闭

    3、获取cookie

    //获取浏览器发送请求所携带的所有cookie
    Cookie[] cookies = request.getCookies();
    if(cookies != null){
        for (Cookie cookie : cookies) {
            System.out.println(cookie.getName() + "," + cookie.getValue());
        }
    }

    4、修改cookie

    a>因为cookie是键值对格式的数据,因此只需要创建相同的键不同的值的cookie,响应浏览器,就会将相对应的cookie的值进行覆盖

    b>使用cookie.setValue()

    /*Cookie cookie = new Cookie("username", "root");
    response.addCookie(cookie);*/
    Cookie[] cookies = request.getCookies();
    if(cookies != null){
        for (Cookie cookie : cookies) {
            if(cookie.getName().equals("username")){
                cookie.setValue("zhangsan");
                response.addCookie(cookie);
            }
        }
    }

    5、设置cookie的有效时间

    把cookie响应到浏览器之后,会保存在浏览器的运行内存中,当浏览器关闭时,浏览器的运行内存会被释放,因此cookie会被清空。因此会话默认的有效时间就是浏览器开启到浏览器关闭

    但是可以通过cookie.setMaxAge()设置cookie的有效时间

    a>当设置的有效时间为负整数时,没有任何效果,即有效时间为浏览器开启到浏览器关闭

    b>当设置的有效时间为0时,表示立即删除该cookie

    c>当设置的有效时间为正整数时

    若有效时间小于一次会话,cookie到了指定时间,就会自动从运行内存中删除

    若有效时间大于一次会话,当浏览器关闭,会将cookie中的数据保存到磁盘中,当浏览器再次开启时,会将磁盘中的数据重新加载到运行内存中

    6、设置cookie的有效路径

    cookie.setPath();

    当创建了cookie,并响应到浏览器之后,设置了有效路径的cookie,只有在访问指定路径时才会携带该cookie

    Is This Image NSFW?
    Is This Image NSFW?

    图片安全检测,AI分析图像是否适合安全工作

    下载

    二、session

    1、session的概念

    session是一种在服务器中创建并维护并保存在服务器端的会话技术

    session的应用场景:记录用户的登录状态

    2、观察获取session时的报文变化情况

    通过request.getSession()获取session对象

    当此次会话中第一次访问request.getSession()获取session对象时,响应报文中会出一个键为JSESSIONID的cookie

    之后每次通过浏览器发送请求到服务器,都会携带此JSESSIONID的cookie

    哪怕访问服务器时,使用的request.getSession()再次获取session对象,只要请求报文中有JSESSIONID的cookie,响应报文中就不会再出现此cookie

    3、session的原理

    问:

    session的原理?

    session和cookie的关系?

    为什么在一次会话中,获取的session都是同一个?

    答:

    当通过request.getSession()获取session时,会获取请求报文中键为JSESSIONID的cookie

    若请求报文中没有键为JSESSIONID的cookie,此时表示当前的会话刚刚开始,是当前会话中第一次获取session对象。此时在服务器内部会创建session对象,并且会创建一个cookie,键为JSESSIONID,值为UUID随机序列;然后会将创建session对象存储到一个由服务器所维护的map集合中,以UUID随机序列为键,以session对象为值,最终将JSESSIONID的cookie响应到浏览器

    若请求报文中存在键为JSESSIONID的cookie,此时获取该cookie的值,即UUID随机序列,以UUID随机序列为键,从服务器所维护的map集合中就可以获取唯一的session对象

    4、session的常用方法

    4.1、session存在域对象的数据
    void setAttribute(String name, Object value);Object getAttribute(String name);void removeAttribute(String name);
    4.2、设置session的时效

    session的时效指在指定时间内,若没有对session进行任何的操作,此时session会自动失效

    a>通过web.xml设置,单位是分钟

    <session-config>
        <session-timeout>30</session-timeout>
    </session-config>

    b>通过session.setMaxInactiveInterval()设置,单位是秒

    session.setMaxInactiveInterval(1800);
    4.3、强制使session失效

    session.invalidate()

    5、session的钝化和活化

    session的钝化指服务器关闭,但是浏览器没有关闭,此时session中的数据会被序列化到磁盘上

    session的活化指服务器启动,并且浏览器仍然没有关闭,此时会将序列化到磁盘上的数据重新加载到内存中

    注意:若session中存储的是实体类对象,此时若要钝化,则该实体类和该实体类的成员变量也都要实现序列化的接口

    三、cookie和session的区别

    1、cookie存储在浏览器端,session存储在服务器端,因此cookie相对而言不安全

    2、cookie只能存储字符串类型的键值对,session可以存储任意类型的数据,因此若存储相同的数据,cookie可能会产生大量的cookie

    3、由于每次浏览器发送请求都会携带cookie,若有大量的cookie,就会造成网络负担

    相关文章

    java速学教程(入门到精通)
    java速学教程(入门到精通)

    java怎么学习?java怎么入门?java在哪学?java怎么学才快?不用担心,这里为大家提供了java速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

    下载

    相关标签:

    本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

    热门AI工具

    更多
    DeepSeek
    DeepSeek

    幻方量化公司旗下的开源大模型平台

    豆包大模型
    豆包大模型

    字节跳动自主研发的一系列大型语言模型

    通义千问
    通义千问

    阿里巴巴推出的全能AI助手

    腾讯元宝
    腾讯元宝

    腾讯混元平台推出的AI助手

    文心一言
    文心一言

    文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

    讯飞写作
    讯飞写作

    基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

    即梦AI
    即梦AI

    一站式AI创作平台,免费AI图片和视频生成。

    ChatGPT
    ChatGPT

    最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

    相关专题

    更多
    Golang 测试体系与代码质量保障:工程级可靠性建设
    Golang 测试体系与代码质量保障:工程级可靠性建设

    Go语言测试体系与代码质量保障聚焦于构建工程级可靠性系统。本专题深入解析Go的测试工具链(如go test)、单元测试、集成测试及端到端测试实践,结合代码覆盖率分析、静态代码扫描(如go vet)和动态分析工具,建立全链路质量监控机制。通过自动化测试框架、持续集成(CI)流水线配置及代码审查规范,实现测试用例管理、缺陷追踪与质量门禁控制,确保代码健壮性与可维护性,为高可靠性工程系统提供质量保障。

    28

    2026.02.28

    Golang 工程化架构设计:可维护与可演进系统构建
    Golang 工程化架构设计:可维护与可演进系统构建

    Go语言工程化架构设计专注于构建高可维护性、可演进的企业级系统。本专题深入探讨Go项目的目录结构设计、模块划分、依赖管理等核心架构原则,涵盖微服务架构、领域驱动设计(DDD)在Go中的实践应用。通过实战案例解析接口抽象、错误处理、配置管理、日志监控等关键工程化技术,帮助开发者掌握构建稳定、可扩展Go应用的最佳实践方法。

    23

    2026.02.28

    Golang 性能分析与运行时机制:构建高性能程序
    Golang 性能分析与运行时机制:构建高性能程序

    Go语言以其高效的并发模型和优异的性能表现广泛应用于高并发、高性能场景。其运行时机制包括 Goroutine 调度、内存管理、垃圾回收等方面,深入理解这些机制有助于编写更高效稳定的程序。本专题将系统讲解 Golang 的性能分析工具使用、常见性能瓶颈定位及优化策略,并结合实际案例剖析 Go 程序的运行时行为,帮助开发者掌握构建高性能应用的关键技能。

    27

    2026.02.28

    Golang 并发编程模型与工程实践:从语言特性到系统性能
    Golang 并发编程模型与工程实践:从语言特性到系统性能

    本专题系统讲解 Golang 并发编程模型,从语言级特性出发,深入理解 goroutine、channel 与调度机制。结合工程实践,分析并发设计模式、性能瓶颈与资源控制策略,帮助将并发能力有效转化为稳定、可扩展的系统性能优势。

    16

    2026.02.27

    Golang 高级特性与最佳实践:提升代码艺术
    Golang 高级特性与最佳实践:提升代码艺术

    本专题深入剖析 Golang 的高级特性与工程级最佳实践,涵盖并发模型、内存管理、接口设计与错误处理策略。通过真实场景与代码对比,引导从“可运行”走向“高质量”,帮助构建高性能、可扩展、易维护的优雅 Go 代码体系。

    18

    2026.02.27

    Golang 测试与调试专题:确保代码可靠性
    Golang 测试与调试专题:确保代码可靠性

    本专题聚焦 Golang 的测试与调试体系,系统讲解单元测试、表驱动测试、基准测试与覆盖率分析方法,并深入剖析调试工具与常见问题定位思路。通过实践示例,引导建立可验证、可回归的工程习惯,从而持续提升代码可靠性与可维护性。

    2

    2026.02.27

    漫蛙app官网链接入口
    漫蛙app官网链接入口

    漫蛙App官网提供多条稳定入口,包括 https://manwa.me、https

    164

    2026.02.27

    deepseek在线提问
    deepseek在线提问

    本合集汇总了DeepSeek在线提问技巧与免登录使用入口,助你快速上手AI对话、写作、分析等功能。阅读专题下面的文章了解更多详细内容。

    8

    2026.02.27

    AO3官网直接进入
    AO3官网直接进入

    AO3官网最新入口合集,汇总2026年可用官方及镜像链接,助你快速稳定访问Archive of Our Own平台。阅读专题下面的文章了解更多详细内容。

    309

    2026.02.27

    热门下载

    更多
    网站特效
    /
    网站源码
    /
    网站素材
    /
    前端模板

    精品课程

    更多
    相关推荐
    /
    热门推荐
    /
    最新课程
    Kotlin 教程
    Kotlin 教程

    共23课时 | 4万人学习

    C# 教程
    C# 教程

    共94课时 | 10.4万人学习

    Java 教程
    Java 教程

    共578课时 | 74.5万人学习

    关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
    php中文网:公益在线php培训,帮助PHP学习者快速成长!
    关注服务号 技术交流群
    PHP中文网订阅号
    每天精选资源文章推送

    Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号