问 如果你自己没有主动 put cookie到session,服务器比如 Tomcat 是怎么判断是否登录的呢?
比如有效时间是1小时
自己的controller不做其他操作,只put user进session,那之后 服务器判断登陆的原理是什么呢?
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
客户端向服务器发起请求的时候,浏览器就会发送对应域的cookie,这个和你有没有往色丝丝哦你里面放东西无关,里面最常见的就是又一个id,服务器会读取这个id,并且从维护的session对象里面查找对应session,第一次会查找不到,然后就会新建,这样就完成了对客户端的会话跟踪。
你往session里面放了东西,服务器给你当前请求的session对象,然后你就可以取出来进行判断等等。