欢迎访问 生活随笔!

生活随笔

当前位置: 首页 > 编程语言 > java >内容正文

java

JavaWeb之Cookie,Session

发布时间:2025/3/15 java 44 豆豆
生活随笔 收集整理的这篇文章主要介绍了 JavaWeb之Cookie,Session 小编觉得挺不错的,现在分享给大家,帮大家做个参考.

目录

一.Cookie

1.1概念

1.2快速入门

1.3Cookie细节

1.3.1 一次可不可以发送多个cookie?

1.3.2 cookie在浏览器中保存多长时间?

1.3.3 cookie能不能存中文?

1.3.4 cookie共享问题?

1.4 Cookie的特点和作用

二.Session

2.1概念

2.2快速入门

2.3Session细节

2.4Session特点

三.Cookie与Session的区别


一.Cookie

1.1概念

客户端会话技术,将数据保存在客户端

1.2快速入门

* 使用步骤:
    1. 创建Cookie对象,绑定数据
        * new Cookie(String name, String value) 
    2. 发送Cookie对象
        * response.addCookie(Cookie cookie) 
    3. 获取Cookie,拿到数据
        * Cookie[]  request.getCookies()

1.3Cookie细节

1.3.1 一次可不可以发送多个cookie?

        可以创建多个Cookie对象,使用response调用多次addCookie方法发送cookie即可。

1.3.2 cookie在浏览器中保存多长时间?

默认:当浏览器关闭后,Cookie数据被销毁
持久化存储:
            * setMaxAge(int seconds)
                1. 正数:将Cookie数据写到硬盘的文件中。持久化存储。并指定cookie存活时间,时间到后,cookie文件自动失效
                2. 负数:默认值
                3. 零:删除cookie信息

1.3.3 cookie能不能存中文?

1.在tomcat 8 之前 cookie中不能直接存储中文数据。需要将中文数据转码---一般采用URL编码(%E3)。
 2. 在tomcat 8 之后,cookie支持中文数据。特殊字符还是不支持,建议使用URL编码存储,URL解码解析

1.3.4 cookie共享问题?

1. 假设在一个tomcat服务器中,部署了多个web项目,那么在这些web项目中cookie能不能共享?
            * 默认情况下cookie不能共享

            * setPath(String path):设置cookie的获取范围。默认情况下,设置当前的虚拟目录
                * 如果要共享,则可以将path设置为"/"
    2. 不同的tomcat服务器间cookie共享问题?
            * setDomain(String path):如果设置一级域名相同,那么多个服务器之间cookie可以共享
​                    * setDomain(".baidu.com"),那么tieba.baidu.com和news.baidu.com中cookie可以共享

1.4 Cookie的特点和作用

特点:

1.cookie存储数据在客户端浏览器
2.浏览器对于单个cookie 的大小有限制(4kb) 以及 对同一个域名下的总cookie数量也有限制(20个)

 作用:
        1. cookie一般用于存出少量的不太敏感的数据
        2. 在不登录的情况下,完成服务器对客户端的身份识别

二.Session

2.1概念

服务器端会话技术,在一次会话的多次请求间共享数据,将数据保存在服务器端的对象中。HttpSession

2.2快速入门

    1. 获取HttpSession对象:
        HttpSession session = request.getSession();
    2. 使用HttpSession对象:
        Object getAttribute(String name)  
        void setAttribute(String name, Object value)
        void removeAttribute(String name) 

2.3Session细节


  1. 当客户端关闭后,服务器不关闭,两次获取session是否为同一个?
     默认情况下。不是。如果需要相同,则可以创建Cookie,键为JSESSIONID,设置最大存活时间,让cookie持久化保存
​                 Cookie c = new Cookie("JSESSIONID",session.getId());
​                 c.setMaxAge(60*60);
​                 response.addCookie(c);

  2. 客户端不关闭,服务器关闭后,两次获取的session是同一个吗?
        不是同一个,但是要确保数据不丢失。tomcat自动完成以下工作
            1. session的钝化:在服务器正常关闭之前,将session对象系列化到硬盘上
             2.session的活化:在服务器启动后,将session文件转化为内存中的session对象即可。
  3. session什么时候被销毁
            1. 服务器关闭
            2. session对象调用invalidate() 。
            3. session默认失效时间 30分钟
                选择性配置修改    
                <session-config>
                    <session-timeout>30</session-timeout>
                </session-config>

2.4Session特点

     1. session用于存储一次会话的多次请求的数据,存在服务器端
     2. session可以存储任意类型,任意大小的数据

三.Cookie与Session的区别

①Cookie可以存储在浏览器或者本地,Session只能存在服务器
②session 能够存储任意的 java 对象,cookie 只能存储 String 类型的对象
③Session比Cookie更具有安全性(Cookie有安全隐患,通过拦截或本地文件找得到你的cookie后可以进行攻击)
④Session占用服务器性能,Session过多,增加服务器压力
⑤单个Cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个Cookie,Session是没有大小限制和服务器的内存大小有关。
Cookie原理,Session原理:

 

 

总结

以上是生活随笔为你收集整理的JavaWeb之Cookie,Session的全部内容,希望文章能够帮你解决所遇到的问题。

如果觉得生活随笔网站内容还不错,欢迎将生活随笔推荐给好友。