如何保存cookies 使下次登陆网站时不要输入用户名和密码?

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了如何保存cookies 使下次登陆网站时不要输入用户名和密码?相关的知识,希望对你有一定的参考价值。

还请高手指点
网站该为论坛

参考技术A 你那个登陆站点有这功能么?如果有的话你选择cookies期限 一般1天~1年都有选择

java网站开发怎么实现用户账号信息本地保存

我想在网站上实现用户信息本地保存,下次登陆的时候用户可以不用输入用户名和密码.就已经登陆了。要怎么实现!

还有Java中Cookie类在哪个包中,请高手指教,谢谢!

看看这个吧!主要是对cookie的操作
package cn.itcast.util;

import java.io.IOException;

import java.io.PrintWriter;

import java.io.UnsupportedEncodingException;

import javax.servlet.FilterChain;

import javax.servlet.ServletException;

import javax.servlet.http.Cookie;

import javax.servlet.http.HttpServletRequest;

import javax.servlet.http.HttpServletResponse;

import javax.servlet.http.HttpSession;

import java.security.MessageDigest;

import java.security.NoSuchAlgorithmException;

import cn.itcast.bean.User;

import cn.itcast.dao.UserDAO;

import cn.itcast.factory.DaoImplFactory;

import com.sun.org.apache.xerces.internal.impl.dv.util.Base64;

/*

* 2007.09.21 by lyhapple

* */

public class CookieUtil

//保存cookie时的cookieName

private final static String cookieDomainName = “cn.itcast”;

//加密cookie时的网站自定码

private final static String webKey = “itcast”;

//设置cookie有效期是两个星期,根据需要自定义

private final static long cookieMaxAge = 60 * 60 * 24 * 7 * 2;

//保存Cookie到客户端--------------------------------------------------------------------------------------------------------

//在CheckLogonServlet.java中被调用

//传递进来的user对象中封装了在登陆时填写的用户名与密码

public static void saveCookie(User user, HttpServletResponse response)

//cookie的有效期

long validTime = System.currentTimeMillis() + (cookieMaxAge * 1000);

//MD5加密用户详细信息

String cookieValueWithMd5 =getMD5(user.getUserName() + ":" + user.getPassword()

+ ":" + validTime + ":" + webKey);

//将要被保存的完整的Cookie值

String cookieValue = user.getUserName() + ":" + validTime + ":" + cookieValueWithMd5;

//再一次对Cookie的值进行BASE64编码

String cookieValueBase64 = new String(Base64.encode(cookieValue.getBytes()));

//开始保存Cookie

Cookie cookie = new Cookie(cookieDomainName, cookieValueBase64);

//存两年(这个值应该大于或等于validTime)

cookie.setMaxAge(60 * 60 * 24 * 365 * 2);

//cookie有效路径是网站根目录

cookie.setPath("/");

//向客户端写入

response.addCookie(cookie);



//读取Cookie,自动完成登陆操作--------------------------------------------------------------------------------------------

//在Filter程序中调用该方法,见AutoLogonFilter.java

public static void readCookieAndLogon(HttpServletRequest request, HttpServletResponse response,

FilterChain chain) throws IOException, ServletException,UnsupportedEncodingException

//根据cookieName取cookieValue

Cookie cookies[] = request.getCookies();

String cookieValue = null;

if(cookies!=null)

for(int i=0;i

if (cookieDomainName.equals(cookies[i].getName()))

cookieValue = cookies[i].getValue();

break;







//如果cookieValue为空,返回,

if(cookieValue==null)

return;



//如果cookieValue不为空,才执行下面的代码

//先得到的CookieValue进行Base64解码

String cookieValueAfterDecode = new String (Base64.decode(cookieValue),"utf-8");

//对解码后的值进行分拆,得到一个数组,如果数组长度不为3,就是非法登陆

String cookieValues[] = cookieValueAfterDecode.split(":");

if(cookieValues.length!=3)

response.setContentType("text/html;charset=utf-8");

PrintWriter out = response.getWriter();

out.println("你正在用非正常方式进入本站...");

out.close();

return;



//判断是否在有效期内,过期就删除Cookie

long validTimeInCookie = new Long(cookieValues[1]);

if(validTimeInCookie < System.currentTimeMillis())

//删除Cookie

clearCookie(response);

response.setContentType("text/html;charset=utf-8");

PrintWriter out = response.getWriter();

out.println("");你的Cookie已经失效,请重新登陆

out.close();

return;



//取出cookie中的用户名,并到数据库中检查这个用户名,

String username = cookieValues[0];

//根据用户名到数据库中检查用户是否存在

UserDAO ud = DaoImplFactory.getInstance();

User user = ud.selectUserByUsername(username);

//如果user返回不为空,就取出密码,使用用户名+密码+有效时间+ webSiteKey进行MD5加密

if(user!=null)

String md5ValueInCookie = cookieValues[2];

String md5ValueFromUser =getMD5(user.getUserName() + ":" + user.getPassword()

+ ":" + validTimeInCookie + ":" + webKey);

//将结果与Cookie中的MD5码相比较,如果相同,写入Session,自动登陆成功,并继续用户请求

if(md5ValueFromUser.equals(md5ValueInCookie))

HttpSession session = request.getSession(true);

session.setAttribute("user", user);

chain.doFilter(request, response);



else

//返回为空执行

response.setContentType("text/html;charset=utf-8");

PrintWriter out = response.getWriter();

out.println("cookie验证错误!");

out.close();

return;





//用户注销时,清除Cookie,在需要时可随时调用------------------------------------------------------------

public static void clearCookie( HttpServletResponse response)

Cookie cookie = new Cookie(cookieDomainName, null);

cookie.setMaxAge(0);

cookie.setPath("/");

response.addCookie(cookie);



//获取Cookie组合字符串的MD5码的字符串----------------------------------------------------------------------------

public static String getMD5(String value)

String result = null;

try

byte[] valueByte = value.getBytes();

MessageDigest md = MessageDigest.getInstance("MD5");

md.update(valueByte);

result = toHex(md.digest());

catch (NoSuchAlgorithmException e2)

e1.printStackTrace();



return result;



//将传递进来的字节数组转换成十六进制的字符串形式并返回

private static String toHex(byte[] buffer)

StringBuffer sb = new StringBuffer(buffer.length * 2);

for (int i = 0; i < buffer.length; i++)

sb.append(Character.forDigit((buffer[i] & 0xf0) >> 4, 16));

sb.append(Character.forDigit(buffer[i] & 0x0f, 16));



return sb.toString();



参考技术A 实际开发都是直接保存到数据库中,之后进行读取,如果没有数据库,可以直接将信息写入到文件中
可以通过“FileOutputStream”创建文件实例,之后过“OutputStreamWriter”流的形式进行存储,举例:
OutputStreamWriter pw = null;//定义一个流
pw = new OutputStreamWriter(new FileOutputStream(“D:/test.txt”,"true"),"GBK"); //确认流的输出文件和编码格式,此过程创建了“test.txt”实例(设置true表示的是文件追加)
pw.write("我是要写入到记事本文件用户信息");//将要写入文件的内容,可以多次write
pw.close();//关闭流
备注:文件流用完之后必须及时通过close方法关闭,否则会一直处于打开状态,直至程序停止,增加系统负担。
参考技术B 在Cookie类在servlet.jar中,通过javax.servlet.http.Cookie引入,Cookie的使用可以参考
http://www.365code.com/edu/wlbc/java/20080718/52099.html
参考技术C Session 是服务器端的内存中,当浏览器关闭,再次请求页面又得重新注册 Session! 不是用了Session就能实现登陆不输入用户名、密码的.另外Session还有生命周期可以手动设置。

Cookie javax.servlet.http.Cookie
参考技术D javax.servlet.http.HttpSession

以上是关于如何保存cookies 使下次登陆网站时不要输入用户名和密码?的主要内容,如果未能解决你的问题,请参考以下文章

vue项目实现记住密码到cookie功能(附源码)

.Net做网站中的记住密码是怎么实现的,要代码的,当用户输入用户名时才显示密码

java网站开发怎么实现用户账号信息本地保存

在ASP.NET中怎样用cookie保存用户名和密码到客户端,下次等自动显示用户名和密码(在MVC的情况下)

php 模拟 登录

selenium 2和watir webdriver中怎么在启动浏览器时保留cookie