服務端會話技術--Session
博客說明
文章所涉及的資料來自互聯網整理和個人總結,意在於個人學習和經驗匯總,如有什么地方侵權,請聯系本人刪除,謝謝!
概念
服務器端會話技術,在一次會話的多次請求間共享數據,將數據保存在服務器端的對象中。HttpSession
快速入門
-
獲取HttpSession對象:
HttpSession session = request.getSession();
-
使用HttpSession對象:
Object getAttribute(String name) void setAttribute(String name, Object value) void removeAttribute(String name)
原理
Session的實現是依賴於Cookie的。
細節
-
當客戶端關閉后,服務器不關閉,兩次獲取Session是否為同一個?
-
默認情況下。不是。
-
如果需要相同,則可以創建Cookie,鍵為JSESSIONID,設置最大存活時間,讓cookie持久化保存。
Cookie c = new Cookie("JSESSIONID",session.getId()); c.setMaxAge(60*60); response.addCookie(c);
-
-
客戶端不關閉,服務器關閉后,兩次獲取的Session是同一個嗎?
- 不是同一個,但是要確保數據不丟失。tomcat自動完成以下工作
- Session的鈍化:
- 在服務器正常關閉之前,將Session對象系列化到硬盤上
- Session的活化:
- 在服務器啟動后,將Session文件轉化為內存中的Session對象即可。
- Session的鈍化:
- 不是同一個,但是要確保數據不丟失。tomcat自動完成以下工作
-
Session什么時候被銷毀?
-
服務器關閉
-
Session對象調用invalidate() 。
-
Session默認失效時間 30分鍾
選擇性配置修改
<session-config> <session-timeout>30</session-timeout> </session-config>
-
Session的特點
- session用於存儲一次會話的多次請求的數據,存在服務器端
- session可以存儲任意類型,任意大小的數據
- session與Cookie的區別:
- session存儲數據在服務器端,Cookie在客戶端
- session沒有數據大小限制,Cookie有
- session數據安全,Cookie相對於不安全
感謝
黑馬程序員
萬能的網絡
以及勤勞的自己
關注公眾號: 歸子莫,獲取更多的資料,還有更長的學習計划