Java Web学习九:注册功能和会话技术Cookie&Session

一:注册功能的实现


使用BeanUtils来进行自动参数映射封装。

BeanUtils工作原理:将map中的数据,根据key与实体的属性对应关系封装,主要key名字和实体属性一样,就自动封装到实体中。
具体代码实现:

(1)获得一个properties集合里面是参数,创建一个user对象,

Map<String,String[]> properties = request.getParameterMap();

User user = new User();

(2)将map中的数据 根据key与实体的属性的对应关系封装

BeanUtils.populate(user, properties);
(3)现在一个user对象就封装好了,里面包含所有参数的键值对。

如果需要id从小到大自动排序的话 需要手动分装uid

user.setUid(UUID.randomUUID().toString());

(4)将参数传递给一个业务操作的方法,进行注册操作。

regist(user);

二:会话技术简介

1.存储客户端的状态

例如网站的购物系统,用户将购买的商品信息存储到哪 里?因为Http协议是无状态的,也就是说每个客户访问服务器端资源时,服务器并 不知道该客户端是谁,所以需要会话技术识别客户端的状态。会话技术是帮助服务器 记住客户端状态(区分客户端)
可以使的存储每个客户端,存储客户端的数据。

cookie是存储在客户端本地,session是存储在服务器中。

ludashi 清理垃圾时提醒你清理cookie(本地缓存)

2.会话技术

面试点:从打开一个浏览器访问某个站点,到关闭整个浏览器的整个过程,成为一次会话。
会话技术分为cookie和session。

Cookie:数据存储在客户端本地,减少服务器端的存储压力,安全性相对来说不是很好,客户端可以清楚cookie。

及时清理cookie在这里插入图片描述
Session:将数据存储到服务器端,安全性相对来说好,但是增加了服务器的压力。(所以服务器端机器配置比较高,需要开辟很多内存。)

三:Cookie技术

Cookie技术是将用户的数据存储到客户端的技术。所以我们需要掌握两个知识点:

1.服务器端是怎么样将cookie发送给客户端的?

例如:给一个set-cookie:name = 张三 的请求头

(1)创建cookie:

Cookie cookie = new Cookie(String cookieName,String cookieValue);

cookie会以响应头的形式发送给客户端:response.addCookie(Cookie cookie);

注意:cookie不能存储中文。

(2)设置cookie在客户端的持续化时间。

有一个问题,cookie在每次浏览器浏览网页时创建,到浏览器完全关闭时销毁。这样就不能保证每次访问都有cookie。所以,就需要设置cookie的持续化时间。

cookie.setMaxAge(10*60); cookie信息在浏览器磁盘文件中存储时间为10分钟, 过期浏览器 自动删除该cookie信息

cookie.setMaxAge(int seconds); —时间秒

注意:如果不设置持久化时间,cookie会存储在浏览器的内存中,浏览器关闭 cookie信息销毁(会话级别的cookie),如果设置持久化时间,cookie信息会 被持久化到浏览器的磁盘文件里

(3)设置coiike的携带路径:

还有一个问题,如果每次访问cookie信息都会被携带,那么可能会影响我们的传输速度。那么就需要设置cookie的携带路径。

cookie.setPath(String path);,所以在访问path资源时才携带cookie。

(4)删除客户端的cookie:

那么当我们需要删除cookie会话时,我们就需要 使用同名同路径的持久化时 间为0的cookie进行覆盖 。
2.服务器端是怎么样接受客户端携带的cookie?

客服端携带过来的cookie存储在request中,故:

1)通过request获得多个的Cookie:

Cookie[] cookies = request.getCookies();

2)遍历Cookie集合,通过Cookie的名称获得我们想要的Cookie

for(Cookie cookie : cookies){
if(cookie.getName().equal(cookieName)){
String cookieValue = cookie.getValue();
} }

四:Session技术

session技术是基于cookie的,cookie技术会帮我们存储并返回session编号

set-cookie:JSESSIONID = xxxxxx

Session技术是将数据存储在服务器端的技术,会为每个客户端(servlet)都创建一块内存空间 存储客户的数据

但客户端需要每次都携带一个标识ID去服务器中寻找属于自己的内存空间

如下图:叉号代表清理cookie

(1)获得属于本客户端的Session对象

通过使用request的方法getSession()来 获得专属于当前会话的Session对象 。

HttpSession session = request.getSession();方法内部会判断客户端是否在服务器端已经存在。如果服务器端没有该会话的Session 对象会创建一个新的Session返回,如果已经有了属于该会话的Session获得已经存在的该session返回 (实质是根据JSESSIONID判断该客户端是否在服务器存在session)。

(2)在服务器中向session中存取数据

(session也是一个域对象)

Session也是存储数据的区域对象,所以session对象也有以下的三个方法

session.setAttribute(String name,Object obj);

session.getAttribute(String name);

session.removeAttribute(String name);

五:Session对象的生命周期(面试题/笔试题)

创建:第一次执行request.getSession()时创建
如果服务器端没有该会话的Session 对象会创建一个新的Session返回,如果已经有了属于该会话的Session获得已经存在的该session返回 (实质是根据JSESSIONID判断该客户端是否在服务器存在
session)
销毁:
1)服务器(非正常)关闭时
2)session过期/失效(默认30分钟),在Tomcat服务器的配置文件web.xml中

30

注意:如若修改,请修改web工程中的web.xml中进行配置。
问题:时间的起算点 从何时开始计算30分钟? 答:从不操作服务器端的资源开始计时

3)手动销毁session

session.invalidate();

注意:浏览器(客户端)关闭是不会销毁session的。存JSESSIONID的cookie没有了,session还在
改进:改JSESSIONID为持久级别。手动创建一个存储JSESSIONID的cookie,为这个cookie设置持久化时间。


session的作用范围: 默认在一次会话中,也就是说在,一次会话中任何资源都可以取一个session

发布了47 篇原创文章 · 获赞 18 · 访问量 4894

猜你喜欢

转载自blog.csdn.net/qq_43605085/article/details/96476541