会话技术(Cookie)
...大约 6 分钟
1. 会话技术
1.1. 会话的概念
一次会话中包含多次请求和响应。
什么是一次会话?浏览器第一次给服务器资源发送请求,会话建立,直到有一方断开为止(服务器或客户端断开)。
1.2. 会话的功能
在一次会话的范围内的多次请求间,共享数据 。
1.3. 会话技术分类
- 客户端会话技术:Cookie(将数据存在客户端);
- 服务器端会话技术:Session(将数据存在服务器端)。
2. Cookie
2.1. 概念
客户端会话技术,将数据保存到客户端。
2.2. Cookie的特点和作用
2.2.1. 特点
- cookie存储数据在客户端浏览器;
- 浏览器对于单个cookie 的大小有限制(4kb) ,以及对同一个域名下的总cookie数量也有限制(20个)。
2.2.2. 作用
- cookie一般用于存出少量的不太敏感的数据;
- 在不登录的情况下,完成服务器对客户端的身份识别。
2.3. 快速入门
2.3.1. 使用步骤
- 创建Cookie对象,绑定数据:
new Cookie(String name, String value)
; - 发送Cookie对象:
response.addCookie(Cookie cookie)
; - 获取Cookie,拿到数据:
Cookie[] request.getCookies()
。
2.3.2. 核心代码
- 创建并发送Cookie对象;
package io.gitee.hek97.cookie;
//去掉导包代码
@WebServlet("/cookieDemo1")
public class CookieDemo1 extends HttpServlet {
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//1.创建Cookie对象
Cookie c = new Cookie("msg","hello");
//2.发送cookie到浏览器
response.addCookie(c);
}
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
this.doPost(request, response);
}
}
- 获取Cookie,拿到数据
package io.gitee.hek97.cookie;
//去掉导包代码
@WebServlet("/cookieDemo2")
public class CookieDemo2 extends HttpServlet {
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//3.从浏览器获取cookie数据
Cookie[] cs = request.getCookies();
//遍历循环输出
if(cs!=null){
for (Cookie c : cs) {
System.out.println(c.getName()+":"+c.getValue());
}
}
}
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
this.doPost(request, response);
}
}
2.4. 实现原理
基于响应头addcookie和请求头getCookie实现。
2.5. Cookie的更多知识
2.5.1. Cookie的数量
创建多个Cookie对象,一次可以发送多个cookie,使用response调用多次addCookie方法发送cookie即可。
//1.创建多个Cookie对象
Cookie c1 = new Cookie("msg","hello");
Cookie c2 = new Cookie("name","zhangsan");
//2.发送cookie到浏览器
response.addCookie(c1);
response.addCookie(c2);
获取多个Cookie和快速入门中的方式一样。
2.5.2. Cookie的保存时间
- 默认情况下,当浏览器关闭后,Cookie数据被销毁;
- 需要长时间保存需要用到,持久化存储:
setMaxAge(int seconds)
。- 正数:将Cookie数据写到硬盘的文件中。持久化存储。并指定cookie存活时间,时间到后,cookie文件自动失效。时间单位为秒;
- 负数:默认值(浏览器关闭即销毁);
- 零:删除cookie信息,比如之前设置了Cookie有300秒的存活时间,但我们在未到300秒之前需要删除,就把之前的300秒改为0即可。
//1.创建Cookie对象
Cookie c = new Cookie("msg","hello");
//2.持久化存储,时间为秒
c.setMaxAge(60);
//3.发送cookie到浏览器
response.addCookie(c);
2.5.3. Cookie中存储中文数据
- 在tomcat 8 之前 cookie中不能直接存储中文数据。需要将中文数据转码,一般采用URL编码(%E3);
- 在tomcat 8 之后,cookie支持中文数据。特殊字符还是不支持,建议使用URL编码存储,URL解码解析。
编码并发送Cookie
package io.gitee.hek97.cookie;
//去掉导包信息
@WebServlet("/cookieDemo5")
public class CookieDemo5 extends HttpServlet {
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//1.对中文信息进行编码
String encode = URLEncoder.encode("你好&&%%%!");
//2.创建Cookie对象
Cookie c = new Cookie("msg",encode);
//3.发送cookie到浏览器
response.addCookie(c);
}
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
this.doPost(request, response);
}
}
解码并获取Cookie
package io.gitee.hek97.cookie;
//去掉导包代码
@WebServlet("/cookieDemo6")
public class CookieDemo6 extends HttpServlet {
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//4.从浏览器获取cookie数据
Cookie[] cs = request.getCookies();
if(cs!=null){
for (Cookie c : cs) {
//5.输出
System.out.println(c.getName()+":"
+ URLDecoder.decode(c.getValue()));//对获取的信息进行解码
}
}
}
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
this.doPost(request, response);
}
}
2.5.4. Cookie共享问题
假设在一个tomcat服务器中,部署了多个web项目(虚拟目录不同),那么在这些web项目中cookie能不能共享?
默认情况下cookie不能共享。但可以使用setPath(String path)
方法设置cookie的获取范围,默认情况下,设置当前的虚拟目录。
2.5.4.1. 相同的tomcat服务器间cookie共享问题
可以将path设置为"/",setPath("/")
。
//1.创建Cookie对象
Cookie c = new Cookie("msg","hello");
//2.设置相同的tomcat服务器间cookie共享
c.setPath("/");
//3.发送cookie到浏览器
response.addCookie(c);
2.5.4.2. 不同的tomcat服务器间cookie共享问题
使用setDomain(String path)
方法,如果设置一级域名相同,那么多个服务器之间cookie可以共享,如使用setDomain(".baidu.com")
方法,那么tieba.baidu.com
和news.baidu.com
中cookie可以共享。
使用类似上面代码,不再赘述。
2.6. 案例:记住上一次访问时间
2.6.1. 需求
- 访问一个Servlet,如果是第一次访问,则提示:您好,欢迎您首次访问;
- 如果不是第一次访问,则提示:欢迎回来,您上次访问时间为:显示时间字符串。
2.6.2. 分析
- 可以采用Cookie来完成;
- 在服务器中的Servlet判断是否有一个名为lastTime的cookie。
- 有:不是第一次访问;
- 响应数据:欢迎回来,您上次访问时间为:2018年6月10日11:50:01;
- 写回Cookie:lastTime=2018年6月10日11:50:20。
- 没有:是第一次访问。
- 响应数据:您好,欢迎您首次访问;
- 写回Cookie:lastTime=2018年6月10日11:50:01。
2.6.3. 代码实现
package io.gitee.hek97.cookie;
//去掉导包代码
@WebServlet("/cookieTest")
public class CookieTest extends HttpServlet {
protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
//1.设置响应编码
response.setContentType("text/html;charset=utf-8");
//2.从浏览器获取Cookie的数组
Cookie[] cs = request.getCookies();
//3.判断数组中是否存在Cookie内容
//3.1存在Cookie内容
if (cs != null && cs.length > 0) {
//4.设置标签判断是否存在名为lastTime的cookie,然后遍历Cookie数组
boolean flag=false;
for (Cookie c : cs) {
//5.判断是否存在名为lastTime的cookie
//5.1存在名为lastTime的cookie
if (c.getName().equals("lastTime")) {
//标签变为真
flag=true;
//5.1.1输出上次登录时间
response.getWriter().write("欢迎你,你上次登录的时间为:" + URLDecoder.decode(c.getValue()));
//5.1.2调用getCookie()的方法获取经过处理后的当前时间
String nowTime = getCookie();
//5.1.3将当前的时间存到名为lastTime的cookie中,对上次登录的时间进行更新
c.setValue(nowTime);
//5.1.4更新名为lastTime的cookie的值
response.addCookie(c);
//5.1.5停止当前循环
break;
}
}
//5.2如果标签为假,不存在名为lastTime的cookie,用户首次登录
if(flag==false){
firstTime(response);
}
}
//不存在Cookie内容,用户首次登录
else {
firstTime(response);
}
}
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
this.doPost(request, response);
}
/**
* 用户首次登录的方法
* @param response lastTime的Cookie
* @throws IOException
*/
private void firstTime(HttpServletResponse response) throws IOException {
//1.输出首次登录内容
response.getWriter().write("欢迎你,这是你的首次登录");
//2.调用getCookie()的方法获取经过处理后的当前时间
String nowTime = getCookie();
//3.生成cookie
Cookie lastTime = new Cookie("lastTime", nowTime);
//4.设置过期时间为一个月
lastTime.setMaxAge(60*60*24*30);
//5.添加名为lastTime的cookie到浏览器
response.addCookie(lastTime);
}
/**
* 获取当前的时间
* @return 处理后的当前时间
* @throws UnsupportedEncodingException
*/
private String getCookie() throws UnsupportedEncodingException {
//1.获取当前时间戳
Date date = new Date();
//2.对时间进行格式化
SimpleDateFormat sdf = new SimpleDateFormat();
sdf.applyPattern("yyyy年MM月dd日 HH:mm:ss");
String formatTime = sdf.format(date);
//3.将格式化后的时间进行URL编码,防止乱码
String nowTime = URLEncoder.encode(formatTime);
return nowTime;
}
}