javaweb(4) cookie和session
1.会话
会话:用户打开一个浏览器,点击了很多超链接,访问多个web资源,关闭浏览器,这个过程可以称之为会话。
有状态会话:你在班级魔方签了到,下次再签到的时候,我们知道你签过到,曾经签过,称为有状态的会话。
如 一个网站,怎么证明你来过?
客户端 服务端
1.服务端给客户端一个 信件,客户端下次访问服务端带上信件就可以了; cookie
2.服务器登记你来过,下次你来的时候我来匹配你; session
2. 保存会话的两种技术
cookie
客户端技术(响应,请求)
session
服务器技术,利用这个技术,可以保存用户的会话信息。我们可以把信息或者数据放在session中。
常见应用:网站登录后,你下次不用在登录了,第二次访问直接上去。
3. Cookie
1.从请求中拿到cookie信息
2.服务器响应给客户端cookie


显示用户上次显示时间
import javax.servlet.ServletException;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;
import java.io.PrintWriter;
import java.util.Date;
//保存用户上一次访问的时间
public class CookieServlet extends HttpServlet {
@Override
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//指定服务器输出内容编码方式为UTF-8
response.setContentType("text/html;charset=utf-8");
PrintWriter out = response.getWriter();
//获取所有的cookie,并将这些cookie存放在数组中
Cookie[] cookies = request.getCookies();
//遍历cookie数组
if(cookies!=null){
out.write("你上一次访问的时间是:");
for(int i=0;i<cookies.length;i++){
Cookie cookie=cookies[i];
if(cookie.getName().equals("lastAccess")){
long lastLoginTime=Long.parseLong(cookie.getValue());
Date date = new Date(lastLoginTime);
out.write(date.toLocaleString());
}
}
}else {
out.print("您是首次访问本站!!!");
}
//创建cookie,将当前时间作为cookie的值发送给客户端
Cookie cookie = new Cookie("lastAccess", System.currentTimeMillis()+"");
//发送cookie
response.addCookie(cookie);
}
@Override
protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
doGet(req, resp);
}
}
// 编码
URLEncoder.encode("十三","utf-8");
//解码
URLDecoder.decode(cookie.getVaule(),"UTF-8");
Session
什么是session:
服务器会给每一个用户(浏览器)创建一个session
一个session独占一个浏览器,只要浏览器没有关闭,这个session就一直在。
场景:一个用户登录后,整个网站都可以访问。 -- 保存购物车的信息
方法:

//解决乱码
resp.setContentType("text/html;charset=utf-8");
//得到session
HttpSession session
= req.getSession();
//给session存东西
session.setAttribute("name","十三");
//得到session的id
String sessionId =
session.getId();
session.
//判断Session是不是新创建
if(session.isNew()){
resp.getWriter().write("session已经创建session的id是:"+sessionId);
}else {
resp.getWriter().write("session已经存在session的id是:"+sessionId);
}
Session在创建的时候做了什么事情:
/* Cookie cookie = new Cookie("JSESSIONID",sessionId);
resp.addCookie(cookie);*/
//手动注销session
session.invalidate();
会话自动过期,Web.xml配置
<!-- 是几就是多少分钟-->
<session-config>
<session-timeout>30</session-timeout>
</session-config>
优先级:代码设置-web应用设置-容器设置
Session和Cookie的区别?
Cookie是把用户的数据写给用户的浏览器,浏览器保存
Session把用户的数据写到用户独占Session服务器端保存,(保存重要的信息,减少服务器资源的浪费)
Session对象由服务器创建
使用场景:
保存一个登录用户信息
购物车信息
整个网站中经常使用的数据,我们将它保存在Session中


HttpSession对象对于每个用户都是私有的,对于它们之间数据是不透明的;
HttpSession域中应该存储与当前用户有关联的信息,通常只存储当前用户对象

浙公网安备 33010602011771号