Session会话追踪的实现机制

目录

什么是会话?

Session

Session相关方法&属性:

(1) 创建和获取session对象

(2) session存储数据

(3) session取数据

(4) 删除session(用户注销登录)

(5)session超时管理

(6) url重写

Session是如何知道谁是谁?

Session具体实现机制

Cookie和Session的区别


什么是会话?

web语言中的会话

web会话可简单理解为:用户开一个浏览器,访问某一个web站点,在这个站点点击多个超链接,访问服务器多个web资源,然后关闭浏览器,整个过程称之为一个会话。

 由于HTTP是一种无状态协议,每当用户发出请求时,服务器就会做出响应,但是一个请求结束时 , 服务器就会忘掉这个会话 , 当用户在同一网站的多个页面之间转换时,根本无法确定是否是同一个客户。

Session

session是服务端技术,利用这个技术,服务器在运行时可以为每一个用户的浏览器创建一个独享的session对象,由于session为用户浏览器独享,所以在访问服务器的web资源时,可以把各自的数据放在各自的session中,当用户再去访问服务器中的其他资源时,其他web资源再从用户各自的session中取出数据为用户服务。

Session相关方法&属性:

(1) 创建和获取session对象

HttpSession session = request.getSession(true);

如果当前请求中存在一个session对象,就直接返回,如果不存在session对象,就先创建一个再返回.

HttpSession session = request.getSession(false);

如果当前请求中存在一个session对象,就直接返回,如果不存在session对象,就返回null.

HttpSession session = request.getSession();等价于HttpSession session = request.getSession(true);

(2) session存储数据

session对象.setAttribute(String name,Object value);

(3) session取数据

Object value = session对象.getAttribute(String key);

(4) 删除session(用户注销登录)

删除session中指定属性名的值

session对象.removeAttribute("username");

销毁session对象

session对象.invalidate();

(5)session超时管理

在超时时间内,如果客户端和服务器没有交互(用户两次操作之间不超过该时间),则自动销毁session

session对象.setMaxInterval(60*10);//10分钟超时

tomcat服务器默认超时时间为30分钟,不过一般20多分钟就销毁了

(6) url重写

session是一种特殊的cookie,而浏览器可以禁用cookie.这样cookie和session都会失效.

解决办法 : 此时,需要在每一个资源之后,携带session的ID

这里提供了一个方法可以不手动去拼接';jsessionid='

使用response.encodeURL("/session/abc")即可,会自动在资源后拼接';jsessionid='

一般情况不这样做 , 一般会检查cookie是否打开 , 并提醒用户打开。

Session是如何知道谁是谁?

最开始学习Session我也有这样一个问题,即使我知道服务器端存放了客户信息,但是Session是如何去判断发送请求的是哪个客户呢?多数容器通过Cookie来实现Session机制,简单来讲,Session生成之后,会在客户端的Cookie中也保存一份,使客户端和服务器端相对应。

Session具体实现机制

1、当服务器端创建了一个HttpSession对象之后,会生成一个名为JSESSIONID的值,并返回给对应客户端的cookie中。

2、后续客户端再发送请求后,服务器端会先从cookie中获取到JSESSIONID的值,根据值找到对应的session。

3、如果没有JSESSIONID,就意味着互相不认识,重复第一步的操作。

这里生成JSESSIONID和读取JSESSIONID的动作WEB容器都会帮我们做的,不需要手动去写代码。

Cookie和Session的区别

存储位置不同,Session存在服务器端,cookie存在客户端。
可保存的内容不同,Session可以保存任意对象,Cookie只能保存字符串。
生命周期不同,Session会随着会话的关闭而消失,而Cookie可以长期保存在本地。
 

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


学习编程是顺着互联网的发展潮流,是一件好事。新手如何学习编程?其实不难,不过在学习编程之前你得先了解你的目的是什么?这个很重要,因为目的决定你的发展方向、决定你的发展速度。
IT行业是什么工作做什么?IT行业的工作有:产品策划类、页面设计类、前端与移动、开发与测试、营销推广类、数据运营类、运营维护类、游戏相关类等,根据不同的分类下面有细分了不同的岗位。
女生学Java好就业吗?女生适合学Java编程吗?目前有不少女生学习Java开发,但要结合自身的情况,先了解自己适不适合去学习Java,不要盲目的选择不适合自己的Java培训班进行学习。只要肯下功夫钻研,多看、多想、多练
Can’t connect to local MySQL server through socket \'/var/lib/mysql/mysql.sock问题 1.进入mysql路径
oracle基本命令 一、登录操作 1.管理员登录 # 管理员登录 sqlplus / as sysdba 2.普通用户登录
一、背景 因为项目中需要通北京网络,所以需要连vpn,但是服务器有时候会断掉,所以写个shell脚本每五分钟去判断是否连接,于是就有下面的shell脚本。
BETWEEN 操作符选取介于两个值之间的数据范围内的值。这些值可以是数值、文本或者日期。
假如你已经使用过苹果开发者中心上架app,你肯定知道在苹果开发者中心的web界面,无法直接提交ipa文件,而是需要使用第三方工具,将ipa文件上传到构建版本,开...
下面的 SQL 语句指定了两个别名,一个是 name 列的别名,一个是 country 列的别名。**提示:**如果列名称包含空格,要求使用双引号或方括号:
在使用H5混合开发的app打包后,需要将ipa文件上传到appstore进行发布,就需要去苹果开发者中心进行发布。​
+----+--------------+---------------------------+-------+---------+
数组的声明并不是声明一个个单独的变量,比如 number0、number1、...、number99,而是声明一个数组变量,比如 numbers,然后使用 nu...
第一步:到appuploader官网下载辅助工具和iCloud驱动,使用前面创建的AppID登录。
如需删除表中的列,请使用下面的语法(请注意,某些数据库系统不允许这种在数据库表中删除列的方式):
前不久在制作win11pe,制作了一版,1.26GB,太大了,不满意,想再裁剪下,发现这次dism mount正常,commit或discard巨慢,以前都很快...
赛门铁克各个版本概览:https://knowledge.broadcom.com/external/article?legacyId=tech163829
实测Python 3.6.6用pip 21.3.1,再高就报错了,Python 3.10.7用pip 22.3.1是可以的
Broadcom Corporation (博通公司,股票代号AVGO)是全球领先的有线和无线通信半导体公司。其产品实现向家庭、 办公室和移动环境以及在这些环境...
发现个问题,server2016上安装了c4d这些版本,低版本的正常显示窗格,但红色圈出的高版本c4d打开后不显示窗格,
TAT:https://cloud.tencent.com/document/product/1340