会话技术(Cookie)

Mr.he...大约 6 分钟JavaWebCookie

1. 会话技术

1.1. 会话的概念

一次会话中包含多次请求和响应。

什么是一次会话?浏览器第一次给服务器资源发送请求,会话建立,直到有一方断开为止(服务器或客户端断开)。

1.2. 会话的功能

在一次会话的范围内的多次请求间,共享数据 。

1.3. 会话技术分类

  • 客户端会话技术:Cookie(将数据存在客户端);
  • 服务器端会话技术:Session(将数据存在服务器端)。

2.1. 概念

客户端会话技术,将数据保存到客户端。

2.2. Cookie的特点和作用

2.2.1. 特点

  1. cookie存储数据在客户端浏览器;
  2. 浏览器对于单个cookie 的大小有限制(4kb) ,以及对同一个域名下的总cookie数量也有限制(20个)。

2.2.2. 作用

  1. cookie一般用于存出少量的不太敏感的数据;
  2. 在不登录的情况下,完成服务器对客户端的身份识别。

2.3. 快速入门

2.3.1. 使用步骤

  1. 创建Cookie对象,绑定数据:new Cookie(String name, String value)
  2. 发送Cookie对象:response.addCookie(Cookie cookie)
  3. 获取Cookie,拿到数据:Cookie[] request.getCookies()

2.3.2. 核心代码

  1. 创建并发送Cookie对象;
package io.gitee.hek97.cookie;
//去掉导包代码
@WebServlet("/cookieDemo1")
public class CookieDemo1 extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //1.创建Cookie对象
        Cookie c = new Cookie("msg","hello");
        //2.发送cookie到浏览器
        response.addCookie(c);
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request, response);
    }
}
  1. 获取Cookie,拿到数据
package io.gitee.hek97.cookie;
//去掉导包代码
@WebServlet("/cookieDemo2")
public class CookieDemo2 extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //3.从浏览器获取cookie数据
        Cookie[] cs = request.getCookies();
        //遍历循环输出
        if(cs!=null){
            for (Cookie c : cs) {
                System.out.println(c.getName()+":"+c.getValue());
            }
        }
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request, response);
    }
}

2.4. 实现原理

基于响应头addcookie和请求头getCookie实现。

Cookie原理

2.5. Cookie的更多知识

2.5.1. Cookie的数量

创建多个Cookie对象,一次可以发送多个cookie,使用response调用多次addCookie方法发送cookie即可。

//1.创建多个Cookie对象
Cookie c1 = new Cookie("msg","hello");
Cookie c2 = new Cookie("name","zhangsan");
//2.发送cookie到浏览器
response.addCookie(c1);
response.addCookie(c2);

获取多个Cookie和快速入门中的方式一样。

2.5.2. Cookie的保存时间

  • 默认情况下,当浏览器关闭后,Cookie数据被销毁;
  • 需要长时间保存需要用到,持久化存储:setMaxAge(int seconds)
    1. 正数:将Cookie数据写到硬盘的文件中。持久化存储。并指定cookie存活时间,时间到后,cookie文件自动失效。时间单位为秒;
    2. 负数:默认值(浏览器关闭即销毁);
    3. 零:删除cookie信息,比如之前设置了Cookie有300秒的存活时间,但我们在未到300秒之前需要删除,就把之前的300秒改为0即可。
//1.创建Cookie对象
Cookie c = new Cookie("msg","hello");
//2.持久化存储,时间为秒
c.setMaxAge(60);
//3.发送cookie到浏览器
response.addCookie(c);

2.5.3. Cookie中存储中文数据

  • 在tomcat 8 之前 cookie中不能直接存储中文数据。需要将中文数据转码,一般采用URL编码(%E3);
  • 在tomcat 8 之后,cookie支持中文数据。特殊字符还是不支持,建议使用URL编码存储,URL解码解析。

编码并发送Cookie

package io.gitee.hek97.cookie;
//去掉导包信息
@WebServlet("/cookieDemo5")
public class CookieDemo5 extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //1.对中文信息进行编码
        String encode = URLEncoder.encode("你好&&%%%!");
        //2.创建Cookie对象
        Cookie c = new Cookie("msg",encode);
        //3.发送cookie到浏览器
        response.addCookie(c);
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request, response);
    }
}

解码并获取Cookie

package io.gitee.hek97.cookie;
//去掉导包代码
@WebServlet("/cookieDemo6")
public class CookieDemo6 extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //4.从浏览器获取cookie数据
        Cookie[] cs = request.getCookies();
        if(cs!=null){
            for (Cookie c : cs) {
                //5.输出
                System.out.println(c.getName()+":"
                                   + URLDecoder.decode(c.getValue()));//对获取的信息进行解码
            }
        }
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request, response);
    }
}

2.5.4. Cookie共享问题

假设在一个tomcat服务器中,部署了多个web项目(虚拟目录不同),那么在这些web项目中cookie能不能共享?

默认情况下cookie不能共享。但可以使用setPath(String path)方法设置cookie的获取范围,默认情况下,设置当前的虚拟目录。

2.5.4.1. 相同的tomcat服务器间cookie共享问题

可以将path设置为"/",setPath("/")

//1.创建Cookie对象
Cookie c = new Cookie("msg","hello");
//2.设置相同的tomcat服务器间cookie共享
c.setPath("/");
//3.发送cookie到浏览器
response.addCookie(c);
2.5.4.2. 不同的tomcat服务器间cookie共享问题

使用setDomain(String path)方法,如果设置一级域名相同,那么多个服务器之间cookie可以共享,如使用setDomain(".baidu.com")方法,那么tieba.baidu.comnews.baidu.com中cookie可以共享。

使用类似上面代码,不再赘述。

2.6. 案例:记住上一次访问时间

2.6.1. 需求

  1. 访问一个Servlet,如果是第一次访问,则提示:您好,欢迎您首次访问;
  2. 如果不是第一次访问,则提示:欢迎回来,您上次访问时间为:显示时间字符串。

2.6.2. 分析

  • 可以采用Cookie来完成;
  • 在服务器中的Servlet判断是否有一个名为lastTime的cookie。
    1. 有:不是第一次访问;
    2. 响应数据:欢迎回来,您上次访问时间为:2018年6月10日11:50:01;
    3. 写回Cookie:lastTime=2018年6月10日11:50:20。
    4. 没有:是第一次访问。
  1. 响应数据:您好,欢迎您首次访问;
  2. 写回Cookie:lastTime=2018年6月10日11:50:01。

2.6.3. 代码实现

package io.gitee.hek97.cookie;
//去掉导包代码
@WebServlet("/cookieTest")
public class CookieTest extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        //1.设置响应编码
        response.setContentType("text/html;charset=utf-8");
        //2.从浏览器获取Cookie的数组
        Cookie[] cs = request.getCookies();
        //3.判断数组中是否存在Cookie内容
        //3.1存在Cookie内容
        if (cs != null && cs.length > 0) {
            //4.设置标签判断是否存在名为lastTime的cookie,然后遍历Cookie数组
            boolean flag=false;
            for (Cookie c : cs) {
                //5.判断是否存在名为lastTime的cookie
                //5.1存在名为lastTime的cookie
                if (c.getName().equals("lastTime")) {
                    //标签变为真
                    flag=true;
                    //5.1.1输出上次登录时间
                    response.getWriter().write("欢迎你,你上次登录的时间为:" + URLDecoder.decode(c.getValue()));
                    //5.1.2调用getCookie()的方法获取经过处理后的当前时间
                    String nowTime = getCookie();
                    //5.1.3将当前的时间存到名为lastTime的cookie中,对上次登录的时间进行更新
                    c.setValue(nowTime);
                    //5.1.4更新名为lastTime的cookie的值
                    response.addCookie(c);
                    //5.1.5停止当前循环
                    break;
                }
            }
            //5.2如果标签为假,不存在名为lastTime的cookie,用户首次登录
            if(flag==false){
                firstTime(response);
            }
        }
        //不存在Cookie内容,用户首次登录
        else {
            firstTime(response);
        }
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        this.doPost(request, response);
    }
    /**
     * 用户首次登录的方法
     * @param response lastTime的Cookie
     * @throws IOException
     */
    private void firstTime(HttpServletResponse response) throws IOException {
        //1.输出首次登录内容
        response.getWriter().write("欢迎你,这是你的首次登录");
        //2.调用getCookie()的方法获取经过处理后的当前时间
        String nowTime = getCookie();
        //3.生成cookie
        Cookie lastTime = new Cookie("lastTime", nowTime);
        //4.设置过期时间为一个月
        lastTime.setMaxAge(60*60*24*30);
        //5.添加名为lastTime的cookie到浏览器
        response.addCookie(lastTime);
    }
    /**
     * 获取当前的时间
     * @return 处理后的当前时间
     * @throws UnsupportedEncodingException
     */
    private String getCookie() throws UnsupportedEncodingException {
        //1.获取当前时间戳
        Date date = new Date();
        //2.对时间进行格式化
        SimpleDateFormat sdf = new SimpleDateFormat();
        sdf.applyPattern("yyyy年MM月dd日 HH:mm:ss");
        String formatTime = sdf.format(date);
        //3.将格式化后的时间进行URL编码,防止乱码
        String nowTime = URLEncoder.encode(formatTime);
        return nowTime;
    }
}