位置: IT常识 - 正文

Cookie和Session详解(cookie与session的作用和原理)

编辑:rootadmin
Cookie和Session详解

目录

前言:

Session详解

Cookie和Session区别和关联

服务器组织会话的方式

使用Tomcat实现登录成功跳转到欢迎页面

登录前端页面

登录成功后端服务器

重定向到欢迎页面

抓包分析交互过程

 小结:


前言:

推荐整理分享Cookie和Session详解(cookie与session的作用和原理),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:cookie和session的用法,cookie与session的作用,cookie 和session,cookie与sessionid,cookie和session的用法,cookie 和session,cookie与session的作用和原理,cookie与sessionid,内容如对您有帮助,希望把文章链接给更多的朋友!

    Cookie之前博客有介绍过,就是服务器在用户这边搞的一个持久化存储机制。通过服务器这边set-cookie进行设置,用户发起请求通过cookie字段将cookie中的内容发送到服务器,服务器就知道客户端这边处于一个什么样的状态。

    Session是搭配Cookie使用的(也可以不搭配)。对于一个登录需求来说,通过用户的SessionId(存储在Cookie中),服务器这边就可以判断用户是否处于一个登录状态。

Session详解

注意:

    服务器不知道我的身份信息。针对登陆操作,淘宝会查询数据库,验证用户名和密码是否正确,如果正确则登录成功,淘宝会把当前的身份信息在内存中存一份。

    同时给这个用户分配一个表示身份信息的序号,整数或者字符串,具有唯一性(sessionId)。服务器使用像hsah表这样的结构,把序号作为key,身份信息作为val,存储起来(这些键值对称为session)。

    服务器通过Set-Cookie将SessionId保存到用户本地。后续请求中,服务器收到Cookie中的身份序号(SessionId),就会查询上述的hash表,判断用户是谁(避免重复输入账号密码),如果没查到,则需要用户重新登录。

Cookie和Session区别和关联

关联:在网站登录功能中搭配使用。

区别:

    1)Cookie是客户端的存储机制,Session是服务器的存储机制。

    2)Cookie里面可以存各种键值对(还可以存别的),Session则专门用来保存用户信息。

    3)Cookie完全可以单独使用,不搭配Session(实现非登录的场景)。Session也可以不搭配Cookie(手机app登录服务器,没有cookie概念,但存在Session,Cookie和浏览器强相关)。

    4)Cookie是Http协议中的一个部分。Session则可以和http无关。

服务器组织会话的方式Cookie和Session详解(cookie与session的作用和原理)

注意:

    每一个会话是一个键值对,对应到一个客户端。服务器这里可以对应多个客户端,也就可以保存多组会话。

    每个会话对象HttpSession里,也是以键值对方式保存的。存一些用户信息,这里面内容都是自定义的。Java中通过,setAttribute(),getAttribute()存取键值对。用来设置HttpSession对象里的一些内容。

使用Tomcat实现登录成功跳转到欢迎页面登录前端页面

    使用from表单构造post请求,将数据通过body传输到后端。

<!DOCTYPE html><html lang="en"><head> <meta charset="UTF-8"> <meta http-equiv="X-UA-Compatible" content="IE=edge"> <meta name="viewport" content="width=device-width, initial-scale=1.0"> <title>Login</title></head><body> <form action="login" method="post"> <input type="text" name="username"> <br> <input type="password" name="password"> <br> <input type="submit" value="提交"> </form></body></html>登录成功后端服务器

    前端发起post请求,后端Tomcat调用doPost()方法。判断登录,登录成功则创建会话Session。将用户名设置到HttpSession对象中,然后重定向到欢迎页面。

    创建会话Session,每个客户端都会有一个这样的会话,服务器就使用像hash表这样的结构组织这些会话(key:SessionId   val:HttpSession)。

    getSession(true)判断当前请求是否已经有对应的会话(拿着cookie中的sessionId查一下hash表)。如果没有则创建新会话,插入hah表,如果有则返回对应的HttpSession对象。

    getSession(false)获取SessionId对应的HttpSession对象。同样查询hash表,如果查到了则返回对应的HttpSession对象,如果没有则返回null。

    创建过程:1)构造HttpSession对象。 2)构造一个唯一SessionId。 3)把这个键值对插入hsah表。 4)把sessionId设置到响应报文Set-Cookie字段中。

import javax.servlet.ServletException;import javax.servlet.annotation.WebServlet;import javax.servlet.http.HttpServlet;import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpServletResponse;import javax.servlet.http.HttpSession;import java.io.IOException;@WebServlet("/login")public class LoginServlet extends HttpServlet { @Override protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { String userName = req.getParameter("username"); String password = req.getParameter("password"); //判断登录 if(!userName.equals("zhansan") && !userName.equals("lisi")) { System.out.println("登录失败,用户名错误"); resp.sendRedirect("login.html"); return; } if(!password.equals("123")) { System.out.println("密码错误"); resp.sendRedirect("login.html"); return; } //登录成功 //创建会话 //所谓会话是一个键值对,key是sessionId,value是HttpSession对象 //每个客户端登录都会有一个这样的会话(键值对),服务器需要管理多个会话,搞个hash表存储 //getSession(true)判断当前请求是否已经有对应的会话了(拿着cookie中的sessionId查一下hash表) //如果SessionId不存在,就创建新会话,插入hash表,如果查到了就返回对应会话 //创建过程:1)构造HttpSession对象 2)构造一个唯一sessionId 3)把这个键值对插入hsah表 4)把sessionId设置到响应报文Set-Cookie字段中 HttpSession session = req.getSession(true); //HttpSession对象也是一个键值对 //setAttribute(),getAttribute()存取键值对 //把当前用户名保存到会话中 session.setAttribute("username", userName); //重定向到主页 resp.sendRedirect("index"); }}重定向到欢迎页面

    先判断用户是否登录,如果没有登录则重定向到登录页面。登录成功后构造欢迎页面,将用户名显示到页面中。只要登录成功后续请求多次服务器,Cookie字段都会包含SessionId。

    由于这个页面是重定向的,浏览器会发起get请求,这里就需要重写doGet方法。

    这里需要先获得用户的HttpSession对象,通过getSession(false)获取SessionId对应的HttpSession对象。如果返回值为null则用户没登录,否则登录成功构造欢迎页面。

import javax.servlet.ServletException;import javax.servlet.annotation.WebServlet;import javax.servlet.http.HttpServlet;import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpServletResponse;import javax.servlet.http.HttpSession;import java.io.IOException;@WebServlet("/index")public class IndexServlet extends HttpServlet { //通过重定向,浏览器发送get请求 @Override protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { //先判断用户是否登录,如果没登陆重定向到登录页面 //已经登录,根据会话中的用户名,显示到页面中 //这个操作不会触发会话的创建,根据sessionId查找HttpSession对象(根据key查找value) HttpSession session = req.getSession(false); if(session == null) { System.out.println("用户未登录"); resp.sendRedirect("login.html"); return; } //登录成功 String userName = (String) session.getAttribute("username"); //构造页面 resp.setContentType("text/html; charset=utf8"); resp.getWriter().write("欢迎" + userName + "回来"); //只要登录成功,后续请求都会带上刚才这个cookie(包含sessionId) }}抓包分析交互过程

 小结:

    这里的代码需要理清每次请求和响应的具体逻辑。根据这些需求约定好前后端交互接口,代码实现需要严格按照约定来实现。

本文链接地址:https://www.jiuchutong.com/zhishi/299283.html 转载请保留说明!

上一篇:人工智能学习——模糊控制(学人工智能哪家机构比较好)

下一篇:软考-软件设计师 知识点整理(一篇就过了 建议收藏)(软考软件设计师考试时间)

  • 华为手机微信不提示怎么设置(华为手机微信不打开收不到新消息提醒)

    华为手机微信不提示怎么设置(华为手机微信不打开收不到新消息提醒)

  • 三星屏幕黑点会扩大吗(三星屏幕黑点会坏吗)

    三星屏幕黑点会扩大吗(三星屏幕黑点会坏吗)

  • 蓝牙耳机一只总是关机(蓝牙耳机一只总是power off)

    蓝牙耳机一只总是关机(蓝牙耳机一只总是power off)

  • 拼多多代付退款退可以到自己账号里吗(拼多多代付退款案例)

    拼多多代付退款退可以到自己账号里吗(拼多多代付退款案例)

  • 手机发热与电池老化有关系吗(手机发热电池消耗快是什么原因)

    手机发热与电池老化有关系吗(手机发热电池消耗快是什么原因)

  • 短信被拉黑后发消息过去会显示什么(短信被拉黑后发消息对方是否看得到)

    短信被拉黑后发消息过去会显示什么(短信被拉黑后发消息对方是否看得到)

  • 硬盘打开提示需格式化(硬盘打开提示需格式化是什么问题)

    硬盘打开提示需格式化(硬盘打开提示需格式化是什么问题)

  • 华为双卡手机为什么只能用一张卡(华为双卡手机为什么有的电话号码不显示)

    华为双卡手机为什么只能用一张卡(华为双卡手机为什么有的电话号码不显示)

  • 微信视频变声怎么回事(微信视频变声怎么弄的)

    微信视频变声怎么回事(微信视频变声怎么弄的)

  • 虎牙直播回放怎么没了(虎牙直播回放怎么下载手机)

    虎牙直播回放怎么没了(虎牙直播回放怎么下载手机)

  • 光猫可以直接连接智能电视吗(光猫可以直接连接摄像头吗)

    光猫可以直接连接智能电视吗(光猫可以直接连接摄像头吗)

  • 惠普p1106能接无线网吗(惠普p1106是无线吗)

    惠普p1106能接无线网吗(惠普p1106是无线吗)

  • 为什么苹果11的微信不会提醒(为什么苹果11的像素那么低)

    为什么苹果11的微信不会提醒(为什么苹果11的像素那么低)

  • 交流电压和直流电压符号(交流电压和直流电压的符号怎么表示)

    交流电压和直流电压符号(交流电压和直流电压的符号怎么表示)

  • dvi是什么设备上的接口(dvi-d什么意思)

    dvi是什么设备上的接口(dvi-d什么意思)

  • 朋友圈视频怎么看(朋友圈视频怎么暂停画面)

    朋友圈视频怎么看(朋友圈视频怎么暂停画面)

  • 苹果自动扣费能退款吗(苹果自动扣费能退款成功嘛)

    苹果自动扣费能退款吗(苹果自动扣费能退款成功嘛)

  • 问卷星能提交两次吗(问卷星提交两次老师会选择哪个)

    问卷星能提交两次吗(问卷星提交两次老师会选择哪个)

  • excel优秀支持率怎么算(Excel优秀支持率排名怎么算)

    excel优秀支持率怎么算(Excel优秀支持率排名怎么算)

  • SOUL多久可以点亮全部字母(soul的多久可以点亮一颗心)

    SOUL多久可以点亮全部字母(soul的多久可以点亮一颗心)

  • 华为风险管控怎么解除(华为风险管控怎么取消设置)

    华为风险管控怎么解除(华为风险管控怎么取消设置)

  • 如何使用触宝电话(触宝怎么用)

    如何使用触宝电话(触宝怎么用)

  • 一台主机如何连接两个显示器(一台主机如何连接两个显示器接线)

    一台主机如何连接两个显示器(一台主机如何连接两个显示器接线)

  • 公允价值变动损益
  • 开发票怎么操作
  • 企业筹建期间契税账务处理
  • 不单独计价的包装物是什么意思
  • 企业所得税季末从业人数怎么填
  • 限定性资产账务处理
  • 增值税退税比例怎么算
  • 提供给员工宿舍租赁 入账
  • 个税中的住房租金扣除什么意思
  • 发票丢失怎样写说明
  • 非同一控制下用什么法
  • 资本金可以出借吗
  • 进口报关手续费
  • 使用空头支票被银行冻结
  • 施工单位购买材料与设计不符
  • 全额收取员工的社保的会计分录怎么写?
  • 注册个人独资企业和有限公司哪个好
  • 没有计提坏账准备的应收帐款坏帐帐务处理
  • 短期投资所得收入需要交税吗?
  • 企业多扣个税怎么处理
  • 老板报销没有发票怎么办
  • 6%税率的项目(不含金融商品转让)免税么
  • 旅客运输抵税
  • 招标需要交保证金吗
  • 旅游门票报销怎么算
  • 退休职工费用哪里列支
  • 建筑行业会计成本会计工作流程
  • 其他应付款辅助核算怎么挂
  • win10右键个性化提示该文件没有与之关联
  • 销售回款率的具体指标
  • 代买车船税怎么挣钱
  • 个体户生产经营费用与家庭生活费用无法划分
  • 税会差异分为哪几类
  • php初学实例教程
  • 对公账户代扣
  • 公司试乘试驾车卖掉在增值税哪个模块里开具
  • 小微企业所得税怎么算
  • php foo
  • 现金日记账怎么记账
  • 建筑服务需要开外经证吗
  • 餐饮发票可以计入福利费吗
  • vue axios 拦截器
  • 0.96寸OLED显示汉字
  • 商业预付卡可以报销吗
  • linux执行php脚本
  • 长期应付款的会计编号
  • 民办学校学费收入
  • SQL Server 使用 SET FMTONLY ON 获得表的元数据
  • 发票已入账但未认证的进项税额
  • 二手车的范围
  • 房地产企业土地使用税纳税义务终止
  • sql server 2008 r2 express 精简版与企业版的区别
  • 按揭贷款买房是否划算
  • 可供出售金融资产公允价值变动
  • 电梯安装发票税收分类
  • 会计账簿记账规范要求
  • 购货方收到销售折扣发票怎么入账
  • 医院床单被套尺寸
  • 返聘退休人员工资标准
  • 企业固定资产标准最新规定
  • execve函数
  • 由于您计算机中windows的版本比较
  • 订书针的原理
  • 游戏引擎官方平台
  • bootstrap启动类
  • unity游戏人物选择
  • 删除命令del
  • js获取浏览器类型和版本信息
  • Intent and Intent Filters
  • js函数的使用规则
  • bootstrap 按钮
  • python socket传输文字到网页
  • jquery中常用动画方法有哪些
  • 瀑布流软件
  • jquery的gt
  • bootstrap要学多久
  • android通信机制
  • ADB not responding. You can wait more,or kill"abd.exe" process manually and click 'Restar
  • 新疆电子税务局下载app
  • 国家税务总局云平台网址
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设