HTTP Cookie/Session

来源:http://www.cnblogs.com/solverpeng/archive/2016/07/01/5633476.html
-Advertisement-
Play Games

一、HTTP協議 HTTP協議是一個無狀態協議,伺服器無法判斷若幹個請求是否來自同一個瀏覽器,無法與瀏覽器進行會話。 二、HTTP會話控制:Cookie Cookie技術是使用在瀏覽器端的一種緩存技術, 在瀏覽器第一次向伺服器發出請求,在伺服器端會創建Cookie對象,並以鍵值對的形式在響應頭中返回 ...


一、HTTP協議

HTTP協議是一個無狀態協議,伺服器無法判斷若幹個請求是否來自同一個瀏覽器,無法與瀏覽器進行會話。

二、HTTP會話控制:Cookie

Cookie技術是使用在瀏覽器端的一種緩存技術,

在瀏覽器第一次向伺服器發出請求,在伺服器端會創建Cookie對象,並以鍵值對的形式在響應頭中返回。下一次向伺服器發送請求時,會在請求頭中將Cookie信息攜帶。

1.Cookie的創建與返回

在伺服器端通過 new Cookie(key, value)的方式創建。

並以response.addCookie(cookie)的方式返回給瀏覽器。

(2)Cookie的獲取

在伺服器端通過request.getCookies()方法獲取,得到一個Cookie數組

如果Cookie數組不包含Cookie,則Cookie數組為null。

(3)Cookie的時效(setMaxAge(seconds))

會話級:保存在瀏覽器運行過程記憶體中,瀏覽器一關閉,Cookie就失效。(seconds為負數),預設。

持久化:保存在本地文件系統中,保存(seconds)長。(seconds為正數)。

(4)刪除Cookie

setMaxAge(0)

三、HTTP會話控制:Session

Session技術是使用在伺服器端的一種緩存技術,但是它依賴於Cookie。

1.瀏覽器請求信息中不包含JSESSIONID的Cookie

伺服器端會通過getSession來創建一個Session對象。

創建一個name值為JSESSIONID的Cookie返回給瀏覽器

2.請求信息中包含JSESSIONID的Cookie

根據JSESSIONID的值,在伺服器端查找已經存在的Session對象

①若能找到,則返回找到的Session對象(Session對象以鍵值對的形式保存在伺服器端)

②若找不到,則創建一個Session對象,並返回JSESSIONID的Cookie(包含偽造JSESSIONID的情況)

3.Session對象持久化

HttpSession session = request.getSession();
String id = session.getId();
Cookie cookie = new Cookie("JSESSIONID", id);
cookie.setMaxAge(30);
response.addCookie(cookie);

4.設置Session對象的有效時間

HttpSession session = request.getSession();
session.setMaxInactiveInterval(10);

5.設置Session強制失效

HttpSession session = request.getSession();
session.invalidate();

6.若瀏覽器禁用Cookie,可以通過Session的URL重寫

HttpSession session = request.getSession();
session.setAttribute("attrName", "testValue");
String url = "target url";
url = response.encodeURL(url);
response.sendRedirect(url);

★如果目標頁面也需要使用保持Session會話,則同樣需要實現URL重寫

String url = response.encodeURL(request.getContextPath()+"/nextTarget.jsp");

四、 需要註意的幾點:

1.Session的空閑時間:Session對象沒有被瀏覽器端訪問的時間間隔

2.關於 request.getSession()

    當前Servlet是客戶端訪問的第一個Web資源則創建Session對象。這裡有一個特殊情況,就是JSP頁面上使用page指令指定了session="false",這時不會創建Session對象。

3.關於 session=“false”

    當前頁面禁用session隱含變數,但是可以使用其他顯式的HttpSession對象。

五、總結:

說白了,Cookie就是伺服器端和瀏覽器端通信的一個識別碼。

HTTP是一個無狀態的協議,伺服器和瀏覽器之間的會話是通過Cookie來維繫的(JSESSIONID),Session是建立在Cookie之上來使用的。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • (此文章同時發表在本人微信公眾號“dotNET每日精華文章”,歡迎右邊二維碼來關註。) 題記:ABP框架對多租戶場景提供了很好的支持,內建了多租戶的處理機制,今天我們來深入解析一下這一特性。 最近在基於ABP框架(ASP.NET Boilerplate)開發了一個SaaS。所以接下來可能會時不時分享... ...
  • 需求: 光看標題大家肯定不知道是什麼東西,先上效果圖: 這不就是ListView的Group效果嗎?? 看上去是的。但是請聽完需求.1.Group中的集合需要支持增量載入ISupportIncrementalLoading 2.支持UI Virtualization oh,no。ListView 自 ...
  • 漸變透明 ...
  • ...
  • 通過設置BlurEffect的Radius屬性的可以設置模糊度 ...
  • el最常用的幾種使用場景: 從配置文件中讀取屬性 缺失值情況下,配置預設值 el內部字元串使用String的方法 三目運算符 正則表達式 註入系統屬性(system properties) 調用系統原有函數 直接註入文件進行操作 讀取另一個bean的函數的返回值 1、從配置文件中讀取屬性 appli ...
  • 一、客戶端腳本安全 (1)跨站腳本攻擊(XSS): XSS攻擊,通常指黑客通過“html註入” 篡改了網頁,插入了惡意的腳本,從而在用戶瀏覽網頁的時候,控制用戶瀏覽器的一種攻擊。 最常見的XSS攻擊就是通過讀取瀏覽器的Cookie對象,從而發起“cookie劫持”,當前用戶的登錄憑證存儲於伺服器的s ...
  • 題目:輸入一個整形數組,數組裡有正數也有負數。組中連續的一個或多個整數組成一個子數組,每個子數組都有一個和。求所有子數組的和的最大值。要求時間複雜度為O(n)。 思路:當我們加上一個正數時,和會增加;當我們加上一個負數時,和會減少。如果當前得到的和是個負數,那麼這個和在接下來的累加中應該拋棄並重新清 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...