HttpSession对象

HttpSession对象是 javax.servlet.http.HttpSession 的实例,该接口并不像 HttpServletRequest 或 HttpServletResponse 还存在一个父接口,该接口只是一个纯粹的接口。这因为 session 本身就属于 HTTP 协议的范畴。

对于服务器而言,每一个连接到它的客户端都是一个 session,servlet 容器使用此接口创建 HTTP 客户端和 HTTP 服务器之间的会话。会话将保留指定的时间段,跨多个连接或来自用户的页面请求。一个会话通常对应于一个用户,该用户可能多次访问一个站点。可以通过此接口查看和操作有关某个会话的信息,比如会话标识符、创建时间和最后一次访问时间。在整个 session 中,最重要的就是属性的操作。

session 无论客户端还是服务器端都可以感知到,若重新打开一个新的浏览器,则无法取得之前设置的 session,因为每一个 session 只保存在当前的浏览器当中,并在相关的页面取得。

Session 的作用就是为了标识一次会话,或者说确认一个用户;并且在一次会话(一个用户的多次请求)期间共享数据。我们可以通过 request.getSession()方法,来获取当前会话的 session 对象。

// 如果session对象存在,则获取;如果session对象不存在,则创建
HttpSession session = request.getSession();

标识符 JSESSIONID

Session 既然是为了标识一次会话,那么此次会话就应该有一个唯一的标志,这个标志就是 sessionId。

每当一次请求到达服务器,如果开启了会话(访问了 session),服务器第一步会查看是否从客户端回传一个名为 JSESSIONID 的 cookie,如果没有则认为这是一次新的会话,会创建 一个新的 session 对象,并用唯一的 sessionId 为此次会话做一个标志。如果有 JESSIONID 这 个cookie回传,服务器则会根据 JSESSIONID 这个值去查看是否含有id为JSESSION值的session 对象,如果没有则认为是一个新的会话,重新创建一个新的 session 对象,并标志此次会话; 如果找到了相应的 session 对象,则认为是之前标志过的一次会话,返回该 session 对象,数据达到共享。

这里提到一个叫做 JSESSIONID 的 cookie,这是一个比较特殊的 cookie,当用户请求服务器时,如果访问了 session,则服务器会创建一个名为 JSESSIONID,值为获取到的 session(无论是获取到的还是新创建的)的 sessionId 的 cookie 对象,并添加到 response 对象中,响应给客户端,有效时间为关闭浏览器。

所以 Session 的底层依赖 Cookie 来实现。

session域对象

Session 用来表示一次会话,在一次会话中数据是可以共享的,这时 session 作为域对象存在,可以通过 setAttribute(name,value) 方法向域对象中添加数据,通过 getAttribute(name) 从域对象中获取数据,通过 removeAttribute(name) 从域对象中移除数据。

// 获取session对象
HttpSession session = request.getSession();
// 设置session域对象
session.setAttribute("uname","admin");
// 获取指定名称的session域对象
String uname = (String) request.getAttribute("uname");
// 移除指定名称的session域对象
session.removeAttribute("uname");

数据存储在 session 域对象中,当 session 对象不存在了,或者是两个不同的 session 对象时,数据也就不能共享了。这就不得不谈到 session 的生命周期。

session对象的销毁

默认时间到期

当客户端第一次请求 servlet 并且操作 session 时,session 对象生成,Tomcat 中 session 默认的存活时间为 30min,即你不操作界面的时间,一旦有操作,session 会重新计时。

那么 session 的默认时间可以改么?答案是肯定的。

可以在 Tomcat 中的 conf 目录下的 web.xml 文件中进行修改。

<!-- session 默认的最大不活动时间。单位:分钟。 -->
<session-config><session-timeout>30</session-timeout>
</session-config>

自己设定到期时间

当然除了以上的修改方式外,我们也可以在程序中自己设定 session 的生命周期,通过session.setMaxInactiveInterval(int) 来设定 session 的最大不活动时间,单位为秒。

// 获取session对象
HttpSession session = request.getSession();
// 设置session的最大不活动时间
session.setMaxInactiveInterval(15); // 15秒

当然我们也可以通过 getMaxInactiveInterval() 方法来查看当前 Session 对象的最大不活动时间。

// 获取session的最大不活动时间
int time = session.getMaxInactiveInterval();

立刻失效

或者我们也可以通过 session.invalidate() 方法让 session 立刻失效

// 销毁session对象
session.invalidate();

关闭浏览器

从前面的 JESSIONID 可知道,session 的底层依赖 cookie 实现,并且该 cookie 的有效时间为关闭浏览器,从而 session 在浏览器关闭时也相当于失效了(因为没有 JSESSION 再与之对应)。

关闭服务器

当关闭服务器时,session 销毁。

Session 失效则意味着此次会话结束,数据共享结束。

加VX了解<a href="https://i.loli.net/2020/06/22/zbPOtKIqDjo45Mw.png ">点我扫码领取</a>

学习更多知识,请加入企鹅群:1080355292,入群暗号(33)

webview session不失效_不懂HttpSession对象看这里--乐字节相关推荐

  1. 限制会话id服务端不共享_不懂 Zookeeper?看完不懂你打我

    高并发分布式开发技术体系已然非常的庞大,从国内互联网企业使用情况,可发现RPC.Dubbo.ZK是最基础的技能要求.关于Zookeeper你是不是还停留在Dubbo注册中心的印象中呢?还有它的工作原理 ...

  2. zookeeper 日志查看_不懂 Zookeeper?看完不懂你打我

    高并发分布式开发技术体系已然非常的庞大,从国内互联网企业使用情况,可发现RPC.Dubbo.ZK是最基础的技能要求.关于Zookeeper你是不是还停留在Dubbo注册中心的印象中呢?还有它的工作原理 ...

  3. session很快失效_一口气说出 4 种分布式一致性 Session 实现方式,面试杠杠的~

    前言 公司有一个 Web 管理系统,使用 Tomcat 进行部署.由于是后台管理系统,所有的网页都需要登录授权之后才能进行相应的操作. 起初这个系统的用的人也不多,为了节省资源,这个系统仅仅只是单机部 ...

  4. session很快失效_深夜,我偷听到程序员要对session下手...

    我是一个web服务器 我的工作是给人类提供上网服务,我每天要为数以万计的人提供网页浏览服务. 已经是深夜了,我还在和手下几个兄弟为了一件事紧张讨论着. "老大,现在咱们每天处理的请求越来越多 ...

  5. session很快失效_深夜,我偷听到程序员要对session下手……

    来源 | 编程技术宇宙 封图 | CSDN 付费下载自东方IC 我是一个web服务器 我是一个web服务器,我的工作是给人类提供上网服务,我每天要为数以万计的人提供网页浏览服务. 已经是深夜了,我还在 ...

  6. shiro如何保证session不失效_请问在不加锁的情况下如何保证线程安全?

    概念 compare and swap,解决多线程并行情况下使用锁造成性能损耗的一种机制,CAS操作包含三个操作数--内存位置(V).预期原值(A)和新值(B).如果内存位置的值与预期原值相匹配,那么 ...

  7. 全站仪和手机连接软件_不懂全站仪?看这篇就够用了

    <测绘学报> 构建与学术的桥梁 拉近与权威的距离 全 站 仪 No.1 全站仪是什么? 全站仪,即全站型电子速测仪.它是随着计算机和电子测距技术的发展,近代电子科技与光学经纬仪结合的新一代 ...

  8. Web应用安全————账号冻结与 Session 实时失效

    引言 开篇时说些题外话,最近刚刚被公司CY,不过很快找到了下家,也同时拿到了三家公司的Offer.一周面试下来,总体感觉面试题少了,不过多了上机程序题.新公司是做外包,不过相比于上一家公司,也算是因祸 ...

  9. apache 设置session超时时间_深入分析 Session 和 Cookie,看这篇就对了

    点击上方 "程序员小乐"关注, 星标或置顶一起成长 第一时间与你相约 每日英文 Promise yourself to be so strong that nothing can ...

最新文章

  1. linux df命令参数详解
  2. Kafka团队修改KSQL开源许可,怒怼云厂商
  3. java读取src路径下的txt文件_Java程序使用Maven后无法运行?
  4. Intel VT学习笔记(五)—— 调试技巧
  5. 网页设计简约_简约设计指南
  6. 一年毕业 5000 多博士,发 18000 多篇 SCI,这所“双非”高校实力不输清北!
  7. 【Luogu】【关卡2-2】交叉模拟(2017年10月)
  8. Linux进程+进程间通信IPC
  9. 基于ASP.NET Core api 的服务器事件发送
  10. 大厂面试都爱问这4个问题,.NET开发必看!
  11. java 累加 0-9 a-z_JAVA获得包含0-9、a-z、A-Z范围内字符串的的随机数实例
  12. html5 写json 文件,HTML5实现本地JSON文件的读写
  13. 从标准到开发,解读基于MOF的应用模型管理
  14. 云架构指挥调度平台技术方案建议书
  15. Java高并发编程详解-代码在本地
  16. HDU1425 sort【排序】
  17. COM 组件创建实例失败,原因是出现以下错误: 8001010a解决办法
  18. ElasticSearch的常用查询语句
  19. 【学习笔记】特殊数论函数求和
  20. 不是广告!!迎来1w粉丝,本号送书啦!|原创

热门文章

  1. Python 迭代器和 C++ 迭代器,最大的不同竟然是......
  2. 打造“5G+IoT”生态,共创产业繁荣沃土
  3. 突发!Java首度“落泪”,愿永久祝福Python!网友:我也想哭!
  4. IoT 时代,安全危机爆发
  5. 315 后,等待失业的程序员
  6. 马云自评英语水平;支付宝推刷脸支付;苹果研发基带芯片 | 极客头条
  7. 马蓉微博对呛王宝强,结果坑了新浪肥了阿里云
  8. 有哪些神预言的科幻电影
  9. 微信小程序全面开放近一年,姗姗来迟的阿里还有胜局吗?| 畅言
  10. 偷窥、报复、歧视,Google 为何频发性骚扰事件?