文章目录
一、Cookie
1. 概念
- Cookie是服务器通知客户端保存键值对的一种技术
- 客户端有了Cookie后,每次请求都发送给服务器
- 每个Cookie大小不超过4kb
2. 创建Cookie
public class HelloServlet extends HttpServlet {
@Override
protected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
//创建Cookie
Cookie cookie = new Cookie("key1","value1");
//通知客户端保存Cookie
resp.addCookie(cookie);
//创建Cookie
Cookie cookie1 = new Cookie("key2","value2");
//通知客户端保存Cookie
resp.addCookie(cookie1);
resp.setCharacterEncoding("utf-8");
resp.getWriter().write("cookie创建成功");
}
}
3. 服务器获取Cookie
protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {
Cookie[] cookies = req.getCookies();
for(Cookie cookie : cookies){
System.out.println(cookie.getName()+":"+cookie.getValue());
}
}
4. 修改Cookie
方案一
- 创建一个key值同名的Cookie对象,然后赋予新值
- request.addCookie(cookie),客户端修改Cookie值
方案二
- 循环遍历Cookies数组找到要修改的对象
- 通过setValues() 赋新的值
- 调用request.addCookie(cookie)通知修改
5. Cookie 的生命控制
Cookie 的生命控制指的是如何管理 Cookie 什么时候被销毁(删除)
setMaxAge()
正数:指定秒数后过期
负数:浏览器一关,Cookie 就被删除(通常设置-1)
零:马上删除
6. path设置有效路径
Cookie 的 path 属性可以有效的过滤哪些 Cookie 可以发送给服务器,哪些不发。
path 属性是通过请求的地址来进行有效的过滤。
二、Session会话
1. 概念
- Session 是一个接口(HttpSession)
- 维护客户端和服务器之间关联的一种技术
- 每个客户端都有一个Session会话
- Session会话中,我们经常用来保存用户登录之后的信息
2. 创建和获取Session
- request.getSession()
第一次调用时创建Session会话
之后就是获取前面创建好的Session - isNew()
判断是否是刚创建的Session,返回true就是刚创建的 - geId()
获取Session的id(每个会话有唯一的id)
3. Session域存取数据
req. getSession().setAttribute("key","value");
4. Session的生命周期控制
-
public void setMaxInactiveInterval(int interval)
设置 Session 的超时时间( 以秒为单位) , 超过指定的时长, Session就会被销毁。
值为正数的时候, 设定 Session 的超时时长。
负数表示永不超时(极少使用) -
public int getMaxInactiveInterval()
获取 Session 的超时时间 -
public void invalidate()
让当前 Session 会话马上超时无效 -
默认时长30分钟
在 Tomcat 服务器的配置文件 web.xml中默认有以下的配置, 它就表示配置了当前 Tomcat 服务器下所有的 Session。(可修改)
<session-config>
<session-timeout>30</session-timeout>
</session-config>