概念
服务器端会话技术,在一次会话的多次请求间共享数据,
将数据保存在服务器端的对象中。Httpsession
快速入门
1. 获取Httpsession对象:
HttpSession session = request.getSession();
2. 使用Httpsession对象:
object getAttribute(String name)
void setAttribute(String name,Object value)
void removeAttribute(String name)
原理
Session的实现是依赖于Cookie的。
细节
当客户端关闭后,服务器不关闭,两次获取的Session是否为同一个?
默认情况下,不是。 * 如果需要相同,则可以创建Cookie,键为JSESSIONID,设置最大存活时间,让Cookie持久化保存。
1 | Cookie cookie = new Cookie("JSESSIONID",session.getId()); |
客户端不关闭,两次获取的session是同一个吗?
不是同一个,但是要确保数据不丢失。 1. session钝化 在服务器正常关闭之前,将seesion对象序列化到硬盘上。(在tomcat的项目里面的work目录下) 2. session活化 在服务器启动后,将session 文件转化为session对象即可。 (IDEA中实现不了活化,因为在启动服务器的过程中,会先删除work目录, 再创建,上一次的session数据会被删除。无法读取活化)
不过本地的Tomcat已经实现了这个过程,以后部署项目时不用考虑这个问题。
- Session的什么时候被销毁?
- 服务器被关闭。
- session对象调用invalidate()。
- session默认失效时间为30分钟。
在所有项目的配置文件web.xml 就可以修改默认的失效时间
Session特点
session 用于储存一次会话的多次请求的数据,存在服务器端。
session 可以存储任意类型,任意大小的数据。
session和cokie的区别:
1. session存储在服务器端,Cookie在客户端。 2. seesion没有数据大小的限制,cookie有 3. session数据安全,Cookie相对不安全。
注:session的体量会大一些,Cookie小一些。可以从翻译理解,session翻译为主菜,cookie翻译为小饼干!!!