Javaweb Cookie 和 Session 详解

简介: 案例演示:设置Cookie并输入Cookie信息:(由于是第一次访问,所以不会显示键为UID的Cookie)




1.Cookie API


获取客户端的Cookie信息:


Cookie[] cookies = req.getCookies();


服务器给客户端响应一个Cookie:


Cookie cookie = new Cookie("UID", "1232djsjd2389");
resp.addCookie(cookie);


服务端获取Cookie信息:(获取Cookie的键和值)


for (Cookie cookie : cookies) {
    System.out.println(cookie.getName());
    System.out.println(cookie.getValue());
}


设置Cookie的有效期:(不设置有效期,默认关闭浏览器Cookie消失)


Cookie UID = new Cookie("UID", "1232djsjd2389");
UID.setMaxAge(24 * 60 * 60);
resp.addCookie(cookie);


案例演示:

设置Cookie并输入Cookie信息:(由于是第一次访问,所以不会显示键为UID的Cookie)


Cookie UID = new Cookie("UID", "1232djsjd2389");
resp.addCookie(UID);
Cookie[] cookies = req.getCookies();
for (Cookie cookie : cookies) {
    System.out.println(cookie.getName() + " " + cookie.getValue());
    // SL_G_WPT_TO zh-CN
    // SL_GWPT_Show_Hide_tmp undefined
    // SL_wptGlobTipTmp undefined
    // JSESSIONID AB808B8B5283B9AA7644D459D24B3DCE
}


再次访问路径,查看浏览器Cookie信息,发现了键为UID的Cookie信息:



Java - Cookie工作的原理是,服务器端其会在响应标头中添加Set-Cookie信息:



而客户端访问服务器端时,会在请求标头添加Cookie信息:



2.Session API


使用session会话跟踪技术可以解决HTTP无状态(服务器无法判断两次请求是不是同一个客户端)的问题

获取Session信息:


HttpSession session = req.getSession();


Session保存作用域:


HttpSession session = req.getSession();
session.setAttribute("name", "dahezhiquan");


获取作用域内容:


HttpSession session = req.getSession();
Object name = session.getAttribute("name");

获取SessionID:

HttpSession session = req.getSession();
String id = session.getId();


判断Session是不是新的:


HttpSession session = req.getSession();
boolean aNew = session.isNew();


注销当前Session,强制使Session失效,浏览器会立马生成一个新的Session ID:


session.invalidate();


获取session的创建时间,最近一次session的使用时间:


session.getCreationTime()   --> 获取session的创建时间
session.getLastAccessedTime()   --> 获取最近一次session的使用时间


设置Session的失效时间:


可以通过web.xml来设置Session的默认失效时间:(例如,设置默认Session失效时间为15分钟)


<session-config>
    <session-timeout>15</session-timeout>
</session-config>



目录
相关文章
|
14天前
|
存储 安全 搜索推荐
理解Session和Cookie:Java Web开发中的用户状态管理
理解Session和Cookie:Java Web开发中的用户状态管理
40 4
|
17天前
|
存储 缓存 网络协议
计算机网络常见面试题(二):浏览器中输入URL返回页面过程、HTTP协议特点,GET、POST的区别,Cookie与Session
计算机网络常见面试题(二):浏览器中输入URL返回页面过程、HTTP协议特点、状态码、报文格式,GET、POST的区别,DNS的解析过程、数字证书、Cookie与Session,对称加密和非对称加密
|
1月前
|
缓存 Java Spring
servlet和SpringBoot两种方式分别获取Cookie和Session方式比较(带源码) —— 图文并茂 两种方式获取Header
文章比较了在Servlet和Spring Boot中获取Cookie、Session和Header的方法,并提供了相应的代码实例,展示了两种方式在实际应用中的异同。
154 3
servlet和SpringBoot两种方式分别获取Cookie和Session方式比较(带源码) —— 图文并茂 两种方式获取Header
|
29天前
|
存储 安全 数据安全/隐私保护
Cookie 和 Session 的区别及使用 Session 进行身份验证的方法
【10月更文挑战第12天】总之,Cookie 和 Session 各有特点,在不同的场景中发挥着不同的作用。使用 Session 进行身份验证是常见的做法,通过合理的设计和管理,可以确保用户身份的安全和可靠验证。
19 1
|
2月前
|
存储 缓存 数据处理
php学习笔记-php会话控制,cookie,session的使用,cookie自动登录和session 图书上传信息添加和修改例子-day07
本文介绍了PHP会话控制及Web常用的预定义变量,包括`$_REQUEST`、`$_SERVER`、`$_COOKIE`和`$_SESSION`的用法和示例。涵盖了cookie的创建、使用、删除以及session的工作原理和使用,并通过图书上传的例子演示了session在实际应用中的使用。
php学习笔记-php会话控制,cookie,session的使用,cookie自动登录和session 图书上传信息添加和修改例子-day07
|
2月前
|
存储 前端开发 Java
JavaWeb基础7——会话技术Cookie&Session
会话技术、Cookie的发送和获取、存活时间、Session钝化与活化、销毁、用户登录注册“记住我”和“验证码”案例
JavaWeb基础7——会话技术Cookie&Session
|
2月前
|
存储 安全 NoSQL
Cookie、Session、Token 解析
Cookie、Session、Token 解析
59 0
|
2月前
|
存储 JSON 数据安全/隐私保护
Cookie + Session 的时代已经过去了?
在探讨“Cookie + Session”这一经典组合是否已经过时的议题时,我们首先需要理解它们在Web应用认证和会话管理中的历史地位与当前面临的挑战。随着Web技术的飞速发展,特别是无状态服务、OAuth、JWT(JSON Web Tokens)等技术的兴起,这一传统机制确实面临了前所未有的变革压力。但说它“完全过去”或许过于绝对,因为它在特定场景下仍发挥着重要作用。
36 0
|
3月前
|
C# 开发者 Windows
WPF遇上Office:一场关于Word与Excel自动化操作的技术盛宴,从环境搭建到代码实战,看WPF如何玩转文档处理的那些事儿
【8月更文挑战第31天】Windows Presentation Foundation (WPF) 是 .NET Framework 的重要组件,以其强大的图形界面和灵活的数据绑定功能著称。本文通过具体示例代码,介绍如何在 WPF 应用中实现 Word 和 Excel 文档的自动化操作,包括文档的读取、编辑和保存等。首先创建 WPF 项目并设计用户界面,然后在 `MainWindow.xaml.cs` 中编写逻辑代码,利用 `Microsoft.Office.Interop` 命名空间实现 Office 文档的自动化处理。文章还提供了注意事项,帮助开发者避免常见问题。
241 0
|
3月前
|
存储 JavaScript 前端开发
Cookie 反制策略详解:Cookie加解密原理、Cookie和Session机制、Cookie hook、acw_sc__v2、jsl Cookie调试、重定向Cookie
Cookie 反制策略详解:Cookie加解密原理、Cookie和Session机制、Cookie hook、acw_sc__v2、jsl Cookie调试、重定向Cookie
188 1