知行合一
Github
顺翔的技术驿站
顺翔的技术驿站
  • README
  • ABOUTME
  • Computer Science
    • 数据结构与算法
      • 位运算以及位图
      • 随机数
      • 递归
      • 经典排序算法
      • 经典查找算法
      • 数组和动态数组
      • 链表
      • 栈和队列
      • 树
      • 哈希表
    • 计算机网络
      • 物理层
      • 数据链路层
      • 网络层
        • TCP
      • 运输层
      • 应用层
      • HTTP
        • HTTPS的原理
        • DNS详解
        • file协议
        • 邮件协议
    • 设计模式
      • 单例模式
      • 建造者模式
      • 原型模式
      • 工厂模式
      • 享元模式
      • 代理模式
      • 装饰者模式
      • 桥接模式
      • 适配器模式
      • 外观模式
      • 组合模式
      • 事件驱动
      • 有限状态机
      • 备忘录模式
      • 模板方法模式
      • 策略模式
      • 迭代器模式
      • 命令模式
      • 解释器模式
    • 加密与解密
      • 数字证书原理
      • cfssl
  • Programming Language
    • 编程语言学习要素
    • Java
      • 集合
        • List
          • ArrayList
          • Vector
          • Stack
          • LinkedList
        • Iterator
        • Set
          • HashSet
          • TreeSet
        • Map
          • HashMap
          • HashTable
          • TreeMap
          • LinkedHashMap
      • 常用API
        • 日期时间处理
        • System
        • Random
        • Arrays
        • Scanner
        • 格式化输出
      • java特性
        • java5特性
        • java8特性
        • java9特性
        • java10特性
        • java11特性
      • 并发编程
        • 线程基础
        • 线程同步:synchronized及其原理
        • 线程同步: volatile
        • 锁机制
        • 锁的分类与对应的Java实现
        • JUC:同步辅助类
        • JUC: AtomicXXX
        • 线程池
        • ThreadLocal详解
      • 测试
        • 使用JMH进行基准测试
      • JVM
        • 强引用、软引用、弱引用、虚引用
        • jvm内存模型
        • jvm优化
        • GC算法与回收器
        • 静态绑定与动态绑定
      • ORM
        • Mybatis
          • IBatis常用操作
      • Web编程
        • Servlet详解(一)
        • Servlet详解(二):request和response对象
        • Servlet详解(三):会话技术与Cookie
        • JSP详解(一):页面构成、EL表达式
        • JSP详解(二):九大内置对象
        • JavaWeb的编码问题
        • Thymeleaf
      • Velocity
      • Java日志框架总结
      • Spring
        • SpringIOC
        • SpringMVC
        • SpringBoot源码
      • 其他
        • Apache Commons Lang使用总结
        • 使用FtpClient进行ftp操作
        • Java PDF操作总结
        • Java使用zip4j进行文件压缩
        • Java解析Excel总结
    • JVM Language
      • Groovy
      • Scala
    • Kotlin
      • 变量和常量
      • 数据类型
        • 基本数据类型
        • 容器类型
        • 函数类型
        • null和null安全
      • 流程控制
      • 包
      • 面向对象
    • Golang
      • 关键字与标识符
      • 变量和常量
      • 数据类型
      • 函数
      • 常用API
        • 时间日期处理
        • 字符串操作
        • 正则表达式
      • 控制语句
      • 包package
      • 面向对象
      • 错误处理
      • 命令行编程
        • Cobra
      • 文件操作
      • 测试
      • 并发编程
        • sync包详解
      • 数据格式与编码
        • 使用encoding包操作xml
        • 使用encoding包操作json
        • 使用magiconair操作properties
        • 使用go-ini操作ini
      • 反射
      • Build Tools
        • Go Module
        • Go Vendor
      • 日志框架
        • zap日志框架
      • Web编程
        • Gin
    • JavaScript
      • 数据类型
      • ECMAScript
        • ECMAScript6
      • NodeJS
    • TypeScript
      • 变量和常量
      • 数据类型
      • 函数
      • 面向对象
      • 泛型
      • Build Tools
        • tsc编译
        • 与webpack整合
    • Python
      • BuildTools
        • requirements.txt
        • Ananconda
    • Swift
      • 变量和常量
    • Script Language
      • Regex
      • BAT
      • Shell
    • Markup Language
      • Markdown
      • Yaml
  • Build Tools
    • CMake
    • Maven
      • 搭建Nexus私服
      • maven使用场景
    • Gradle
  • Version Control
    • Git
      • Git工作流
      • Git分支管理
      • Git Stash
      • Git Commit Message规范
      • .gitttributes文件
    • SVN
  • Distributed
    • 分布式基础理论
      • 互联网架构演变
      • 架构设计思想AKF拆分原则
      • CAP理论
      • BASE理论
    • 一致性
      • 一致性模型
      • 共识算法
        • Paxos
        • Raft
        • ZAB
      • 复制
        • 主从复制
        • Quorum机制
        • Nacos Distro协议
      • 缓存一致性
        • 双写一致性
        • 多级缓存一致性
    • 事务一致性
      • Seata
      • 本地消息表实现方案
      • 关于dpad的事务问题的分析
    • IO
    • RPC协议
    • 序列化
    • Session共享
    • 分布式协调
      • Zookeeper
        • zk集群4节点搭建
    • 服务治理
      • Dubbo分布式治理
    • 分布式ID
      • 分布式ID生成策略总结
    • 分布式锁
    • 应用服务器
      • Tomcat
    • Web服务器
      • Nginx
        • Nginx的基本配置
        • ab接口压力测试工具
        • nginx模块
        • 随机访问页面
        • 替换响应内容
        • 请求限制
        • 访问控制
        • 状态监测
        • nginx应用场景
        • 代理服务
        • 负载均衡
        • 缓存
        • 静态资源服务器和动静分离
        • 附录
      • Kong
    • 缓存中间件
      • Caffeine
      • memcached
      • Redis
        • Centos下安装Redis
        • RatHat下安装Redis
    • 数据库中间件
      • ShardingSphere
      • MyCat2
    • 消息中间件
      • Kafka
      • RocketMQ
  • Microservices
    • 服务发现
      • Nacos注册中心
      • Consul
    • 配置中心
      • Apollo
    • 消息总线
    • 客户端负载均衡
    • 熔断器
    • 服务网关
    • 链路追踪
      • Skywalking
  • Domain-Specific
    • Auth
      • 有关权限设计的思考
      • 认证方式
      • JWT
    • 任务调度
      • QuartzScheduler
      • Elastic-Job
      • XXL-Job
      • PowerJob
    • 工作流
      • BPM
      • Activiti
      • Flowable
    • 规则引擎
      • Drools
  • Architect
    • DDD领域驱动设计
      • 三层架构设计
      • 四层架构设计
    • Cola
    • 代码设计与代码重构
      • 重构改变既有代码设计
      • 枚举规范化
      • 接口幂等
      • 限流
      • 历史与版本
      • 逻辑删除和唯一索引
      • 业务对象设计
    • 单元测试
      • SpringBoot单元测试实践
    • 项目管理
    • APM
      • SkyWalking
      • Arthas
    • 性能优化
      • 接口性能优化
    • 系统设计
      • 流程中台
      • 短信中台
      • 权限中台
        • 智电运维平台组织架构改造二期
  • Database
    • Oracle
      • Docker下安装oracle11g
    • IBM DB2
    • Mysql
      • 安装Mysql
      • 用户与权限管理
      • MySQL的逻辑架构
      • 存储引擎
      • 索引详解
      • MySql的列类型
      • MySql中表和列的设计
      • MySql的SQL详解
      • 锁机制
      • 事务
      • Mysql函数总结
      • MySql存储过程详解
      • MySql触发器详解
      • Mysql视图详解
      • Mysql中Sql语句的执行顺序
      • 配置MySql主从和读写分离
      • MySql的备份策略
      • MySql分库分表解决方案
      • MySql优化总结
      • MySQL实战调优
        • schema与数据类型优化
    • Mongo
  • File System
    • README
    • HDFS
    • FastDFS
    • MinIO
  • Linux
    • 常用的Linux命令
    • vim
    • Linux磁盘管理
    • Linux系统编程
    • RedHat
      • rpm包管理器具体用法
    • Ubuntu
      • Ubuntu下录制屏幕并做成gif图片
      • Ubuntu20.05LiveServe版安装
  • DevOps
    • VM
      • 新建一个新的Linux虚拟机需要配置的东西
      • VMware桥接模式配置centos
      • VMwareFusion配置Nat静态IP
    • Ansible
    • Container
      • Docker
        • Dockerfile详解
        • DockerCompose详解
      • Containerd
    • Kubernetes
      • 安装k8s
        • 使用Minikube安装k8s
        • centos7.x下使用kubeadm安装k8s1.21
        • ubuntu20下使用kubeadm安装k8s1.21
        • centos7.x下使用二进制方式安装k8s1.20
        • 使用DockerDesktop安装K8s(适用M1芯片)
      • 切换容器引擎
      • 使用k8s部署项目的流程
      • 集群维护-备份升级排错
    • Gitlab
      • GitlabCI/CD
    • CI/CD
      • ArgoCD
  • Big-Data
    • Hadoop
    • MapReduce
    • HDFS
  • Front-End
    • Android
      • Log的使用、自定义Log工具类
      • Android倒计时功能实现
      • 解决ViewDrawableLeft左侧图片大小不可控的问题
      • AndroidSQLite基本用法
      • View的生命周期
      • 工具类
      • WebView详解
      • ViewTreeObserver类监听ViewTree
      • 在onCreate中获取控件的宽高等信息的几种方法
      • View的foreground属性
        • MaterialDesign
          • BottomNavigationBar
          • CardView
          • Elevation高度、shadows阴影、clipping裁剪、tint着色
          • TouchFeedbackRipple波纹动画
      • Volley完全解析——使用、源码
      • Android围住神经猫的实现
      • LookLook剖析,架构概述——MVP、Retrofit+RxJava
      • Android性能优化之渲染
    • Browser
      • 浏览器的工作原理
    • HTML
      • DOCTYPE标签、XHTML与HTML的区别
    • CSS
      • CSS的继承性、层叠性、权重
      • CSS浮动float详解(一):标准文档流
      • CSS浮动float详解(二):使用float
      • CSS浮动float详解(三):清除浮动方案
    • Tools Lib
      • JavaScript 文件下载解决方案-download.js
      • js-url 用于url的js开源库
      • jsuri 用于操作url的js开源库
      • window offset
    • React
      • 模块化和组件
      • 组件的三大核心属性
      • 事件处理
      • 表单数据收集
      • 生命周期
      • DOM的diff算法
      • 工程化
        • 脚手架create-react-app
        • 工程结构和模块化
      • 路由
  • Design
    • 产品设计
      • 交互设计
由 GitBook 提供支持
在本页
  • 会话技术
  • Cookie
  • Session

这有帮助吗?

在GitHub上编辑
  1. Programming Language
  2. Java
  3. Web编程

Servlet详解(三):会话技术与Cookie

上一页Servlet详解(二):request和response对象下一页JSP详解(一):页面构成、EL表达式

最后更新于2年前

这有帮助吗?

会话技术

什么是会话技术呢?

艺术来源于生活,技术也来源于生活。两个总统在一起聊天,我们称作一次会话。两个人进行会话,有两个前提:1. 两个人的语言可以互相沟通 2. 两个人要有记忆力,可以记住对方所说的内容。

在javaweb中,浏览器和服务器之间的通讯也可以看作是两个人在聊天,为了聊天尽兴,所以双方也要拥有"记忆力",可以保存之前的聊天状态。

会话范围:

打开网站,完成所需要的所有需求,是一次会话。

会话技术常见应用:

用户登录后在一段事件内,并不需要再次登录。

浏览器的记忆力:Cookie

服务器的记忆力:Session

Cookie

在浏览器端记录一些信息

原理:

这个响应头的信息是一个键值对

set-Cookie:name=Feathers

原理即使设置响应头,浏览器接受响应头保存,然后浏览器下次的请求都会带这这个头的信息。

response.setHeader("setCookie","name=Feathers");

服务器发送cookie

// 创建Cookie 并添加到响应头中
Cookie cookie = new Cookie("name", "Feathers");
response.addCookie(cookie);

浏览器获取Cookie:

Cookie[] cookies = request.getCookies();
Cookie nameCookie = c;
if (cookies != null){
    for (int i = 0; i < cookies.length; i++){
        if (cookie.getName().equals("name")){
            nameCookie = cookie;
        }
    }
}
if (nameCookie != null)
    System.out.println(nameCookie.getValue());

设置Cookie时间

  1. 默认Cookie时间:

    浏览器关闭时,即会话结束时。’

  2. 指定Cookie时间:

    Cookie c = new Cookie("name","Feathers");
    c.setMaxAge(60 * 60 * 24 * 7); // Cookie有效期,告诉浏览器保存Cookie两周
    // c.setMaxAge(-1); // 在会话结束后删除Cookie,即默认值
    // c.setMaxAge(0); // 使用一个0秒后过期的Cookie,将会覆盖原来的Cookie,达到删除Cookie,达到删除Cookie的效果
    response.addCookie(c);

浏览器发送Cookie

浏览器发送Cookie的条件:

  • 网站域(主机名)相同

  • 网站路径是Cookie的子路经

有一个cookie的路径为 /CookieDemo,主机域是localhost

访问如下路径:

http://localhost:8080/CookieDemo,会发送

http://localhost:8080/CookieDemo/BServlet,会发送

http://baidu:8080/CookieDemo/AServlet,不会发送

http://localhost:8080/Test,不会发送

Cookie主机和路径的设置

设置路径

  1. 默认情况

    发送Cookie的资源的所在路径

    例如:发送Cookie的资源路径为 http://localhost:8080/CookieDemo/AServlet 那么Cookie的默认路径就为 /CookieDemo

  2. 手动设置

    Cookie c = new Cookie("name","Feathers");
    c.setPath("/MyCookie/MyServlet");
    response.addCookie(c);

    设置主机

  3. 默认主机

    发送Cookie资源的服务器主机名

  4. 手动设置

    Cookie c = new Cookie("name","Feathers");
    // 只能设置当前主机,可以是当前主机的主机的一部分,不能仿造别的网站的Cookie,有安全隐患
    c.setDomain("loaclhost"); // Domain 域的意思
    response.addCookie(c);

删除Cookie

cookie.setMaxAge(0) 覆盖达到删除的目的,需要注意:

只有cookie的路径、键、主机一致才可以覆盖。

Cookie记录中文的键值对

Cookie为什么不能使用中文?

在HTTP协议中,除了正文,其他地方都不能使用Latin码表以下的码表

要想发送中文,需要使用 URLEncode 类进行转化,类似Get请求的参数。

URLEncode会将汉字转化为 二进制,然后每八位二进制数转化为两位16进制数,每两位十六进制数之间又使用%隔开。

所以我们经常看到 4C%45%7E%3A 这样的字符串。

然后,在服务器端进行decode解析,就完成了cookie传递中文的效果。

使用Cookie实现记住帐号的功能

<!-- index.jsp 登录界面界面 -->
<%@ page language="java" contentType="text/html; charset=UTF-8"
    pageEncoding="UTF-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>登录</title>
<%
    String username = "";
    System.out.println("==" + username);
    Cookie[] cookies = request.getCookies();
    for (int i = 0; i < cookies.length; i++){
        if ("username".equals(cookies[i].getName())){
            username = cookies[i].getValue();
            System.out.println("==" + username);
        }
    }

    if (username == null){
        username = "";
    }
%>
</head>
<body>

    <form action="FirstServlet" method="get">
        <table>
            <tr>
                <td>用户名:</td>
                <td>
                    <input type="text" name="username" value=<%= username%>/>
                    <font color="red"><%=request.getAttribute("error") == null ? "":request.getAttribute("error") %></font>
                </td>
            </tr>
            <tr>
                <td>密码:</td>
                <td><input type="password" name="password" value=""/></td>
            </tr>
            <tr>
                <td><input type="checkbox" name="remember" value="yes"/>记住用户名</td>
            </tr>
            <tr>
                <td><input type="submit" value="提交"/></td>
            </tr>
        </table>
    </form>
</body>
</html>
/* FirstServlet.java  处理登录信息、用来转发的类 */

package com.feathers.servlet;

import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

@WebServlet("/FirstServlet")
public class FirstServlet extends HttpServlet {

    public FirstServlet() {
        super();
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {

        System.out.println("1");
        String username = request.getParameter("username");
        String password = request.getParameter("password");
        String remember = request.getParameter("remember");

        System.out.println("2" + remember);
        if (username == null || "".equals(username.trim())){
            request.setAttribute("error", "对不起,用户名不能为空");
            request.getRequestDispatcher("/index.jsp").forward(request, response);
            return;
        }
        System.out.println("3");
        if (password == null || "".equals(password.trim())){
            request.setAttribute("error", "对不起,密码不能为空");
            request.getRequestDispatcher("/index.jsp").forward(request, response);
            return;
        }
        System.out.println("4" + remember);

        if (remember != null && remember.equals("yes")){
            System.out.println("添加了");
            Cookie cookie = new Cookie("username", username);
            cookie.setMaxAge(60*60*24*7*2);//保存两周
            response.addCookie(cookie);
            // 重定向到成功页面
            response.sendRedirect("/ServletDemo1/response.jsp");
        }
    }

    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        doGet(request, response);
    }

}
<!-- response.jsp 登录成功后,重定向的页面 -->
<%@ page language="java" contentType="text/html; charset=UTF-8"
    pageEncoding="UTF-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>登录成功</title>
</head>
<body>
    <h1>登录成功</h1>
</body>
</html>

Session

在服务器记录一些信息。

Session原理

类似Cookie…

浏览器第一次访问服务器,服务器返回给浏览器一个sessionId,以后浏览器每次请求,都携带着这个sessionID,用来验证自己的身份。

常见用例:购物车,用户将商品加入到购物车中,第一次加入时,服务器给一个sessionId,以后每次加入都向这个ID的购物车加入商品。而且用户在查看购物车时,也会传入sessionID(key),服务器接受到sessionID后,根据SessionID获取Session(即value,购物车的内容)。

那么服务器是怎么返回给浏览器一个sessionID的呢?

通过给浏览器设置一个cookie,即在响应头中添加 set-cookie:JSESSIONID=39FECEA2F;Path=/项目路径,且有效时间未设置(浏览会话结束时)的cookie。

所以浏览器也就是通过request对象携带cookie从而携带sessionID给服务器的。

Session主要用途

最常见的最基本的用于保存登录状态,以及上文的购物车(未登录也会有)

使用Session

// 获取服务器的session
HttpSession session = request.getSession(true); // true,如果服务器没有session,那么服务器就会创建一个session返回给浏览器。false,相反,如果没有session,不会创建,不会返回session。
// request.getSession(); // 即 request.getSession(true)

// session的操作
session.setAttribute("key","value"); // 向session域中添加一个键值对
session.getAttributeNames();
session.removeAttribute("key");

Session的寿命

在 web.xml 中修改标签 <session-config> 标签

<session-config>
    <!-- 配置session的过期时间,默认30分钟,国际标准 -->
    <session-timeout>30</session-timeout>
</session-config>

在Session对象中也有方法进行设置session的寿命:

session.setMaxInactiveInterval(int interval); // 只影响一个具体的session

sessionID的存在时间?

就是cookie的时间,可以通过获取cookie设置setMaxAge 控制


Session域的范围

  • session的范围就是一次会话期间。


  1. 浏览器第一次访问服务器,服务器创建session对象,会话开始

  2. 浏览器关闭,会话结束,保存的sessionID也就丢失(默认有效事件为一个会话),session也就无效了。

  3. 或者session已经过期了。

  4. session对象在服务器内被手动销毁了

API

boolean session.isNew() // 判断session是否是新的,即session是否是第一次访问,访问第二次就是旧的
session.getCreationTime() // 获取session创建事件
session.getID() // 获取session的ID
session.getLastAccessTime() // 获取最后一次访问session的时间
session.getMaxInactiveInterval(60) // 设置session最大有效时间60s
session.invalidate(); // 立即销毁session
这里写图片描述