cookie和session的原理

什么是会话跟踪技术

在JavaWeb中,客户向某一服务器发出第一个请求开始,会话就开始了,直到客户关闭了浏览器会话结束。在一个会话的多个请求中共享数据,这就是会话跟踪技术。
我们知道HTTP协议是无状态协议,也就是说每个请求都是独立的!无法记录前一次请求的状态。但HTTP协议中可以使用Cookie来完成会话跟踪!在JavaWeb中,使用session来完成会话跟踪,session底层依赖Cookie技术。

 什么是cookie

1)当客户端第一次向服务器再次发出请求时,Cookie是由服务器创建,然后通过响应发送给客户端的一个键值对。客户端会保存Cookie,并会标注出Cookie的来源(哪个服务器的Cookie,在浏览器客户端一个域名对应着一个cookie内容,cookie内容里包含很多的键值对)。

当客户端向服务器再次发出请求时会把所有这个服务器Cookie包含在请求中发送给服务器,这样服务器就可以识别客户端了!(表现为你上次访问的时间或者你上次查看的商品)。

2)Cookie是通过HTTP请求和响应头在客户端和服务器端传递的:
Cookie:请求头,客户端发送给服务器端;
格式:Cookie: a=A; b=B; c=C。即多个Cookie用分号离开;
Set-Cookie:响应头,服务器端发送给客户端;
一个Cookie对象一个Set-Cookie:
Set-Cookie: a=A
Set-Cookie: b=B
Set-Cookie: c=C

3)两个重要方法:

Cookie[] cs =request.getCookies();//获取请求中的Cookie,访问前把该域名对应的所有cookie都传给服务器

response.addCookie(cookie);//在响应中添加Cookie对象

什么是session

1)获取HttpSession对象
HttpSession request.getSesssion():如果当前会话已经有了session对象那么直接返回,如果当前会话还不存在会话,那么创建session并返回;

2)当首次使用session时,服务器端要创建session,session是保存在服务器端,而给客户端的session的id。客户端带走的是sessionId,而数据是保存在session中。
当客户端再次访问服务器时,在请求中会带上sessionId(把该服务器域名对应的所有cookie都传给服务器,一个cookie中保存了sessionId),而服务器会通过sessionId找到对应的session,而无需再创建新的session。

总结:

cookie:域名对应cookie来实现多次请求中共享之前的数据
session:域名对应cookie=sessionId,sessionId找到对应的session,实现多次请求中共享之前的数据

发布了159 篇原创文章 · 获赞 75 · 访问量 19万+

猜你喜欢

转载自blog.csdn.net/xuehuagongzi000/article/details/78677871