【JavaEE】-- Cookie &&Session

HTTP协议自身是属于"无状态"协议。

无状态:默认情况下HTTP协议的客户端与服务器之间的这次通信,和下次通信之间没有直接关系。

但是在实际开发中,我们很多时候是需要知道请求之间的关联关系的,比如:保存登陆状态。

上图中的"令牌",通常就存储在Cookie字段中。

2. Session

会话:对话。

在计算机领域中,会话是一个客户端与服务器之间的不间断的请求相应。

当一个未知的客户向Web应用程序发送第一个请求时,就开启了一个会话;当客户结束会话或服务器在一个时限内没有接收到客户的任何请求时,会话就结束了。

服务器在同一时刻接收到的请求时很多的,对于同一个客户向服务器发送的请求,我们希望服务器能够识别出请求来自于同一个客户。

那么就需要在服务器这边记录每个会话以及用户的信息的对应关系。

Session是服务器为了保存用户信息而创建的一个特殊的对象。


session的本质

Session 的本质就是一个哈希表,这个哈希表中存储了一些键值对结构。

key:SessionID;

Value:用户信息。

SessionId是由服务器生成的一个唯一性字段;站在登陆流程上来看,也可以将这个唯一性字符串称为token.


  1. 当用户登陆时,服务器在Session中新增一个新的记录,并把sessionId返回给客户端(通过HTTP相应中的Set-Cookie字段返回)。
  2. 客户端后续再给服务器发送请求的时候,需要再请求中带上sessionId(通过HTTP请求中的Cookie字段)。
  3. 服务器收到请求之后,根据请求中的SessionId在Session信息中获取到对应的用户信息,再进行后续操作,找不到则重新创建Session,并把SessionId返回。

注意: session默认时保存再内存中的,如果重启服务器则Session数据就会丢失。

Cookie是客户端保存用户信息的一种机制.Session是服务器端保存用户信息的一种机制.

Cookie 和 Session之间主要是通过 Sessionld 关联起来的, Sessionld 是 Cookie 和 Session 之间的桥梁。

Cookie 和 Session 经常会在一起配合使用.但是不是必须配合.

  1. 完全可以用Cookie来保存一些数据在客户端.这些数据不一定是用户身份信息,也不一定是Sessionld。

  2. Session 中的sessionld 也不需要非得通过Cookie/Set-Cookie 传递,比如通过URL传递.

相关推荐
czhc114007566317 分钟前
C# 1120抽象类 static
java·开发语言·c#
whltaoin23 分钟前
【 Java微服务 】Spring Cloud Alibaba :Nacos 注册中心与配置中心全攻略(含服务发现、负载均衡与动态配置)
java·微服务·nacos·springcloud·注册中心·配置中心
你不是我我26 分钟前
【Java 开发日记】有了解过 SpringBoot 的参数配置吗?
java·开发语言·spring boot
稚辉君.MCA_P8_Java33 分钟前
Gemini永久会员 Java HotSpot 虚拟机(JVM)的优点
java·jvm·后端
ivanfor66635 分钟前
多租户架构的三级权限体系:设计逻辑与精准控制实现
java·开发语言·数据库
讨厌下雨的天空1 小时前
Linux信号量
java·开发语言
♡喜欢做梦2 小时前
MyBatis XML 配置文件:从配置规范到 CRUD 开发实践
xml·java·java-ee·mybatis
爱吃烤鸡翅的酸菜鱼2 小时前
Spring Boot 实现 WebSocket 实时通信:从原理到生产级实战
java·开发语言·spring boot·后端·websocket·spring
J不A秃V头A2 小时前
Maven的分发管理与依赖拉取
java·maven
一只会写代码的猫5 小时前
面向高性能计算与网络服务的C++微内核架构设计与多线程优化实践探索与经验分享
java·开发语言·jvm