web会话管理

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了web会话管理相关的知识,希望对你有一定的参考价值。

http协议是无状态的协议,也就是说服务器不知道这个http连接是那个浏览器发过来的。

要标识会话的唯一,有两种方法:1 Cookie  2 

 会话级cookie(开关浏览器算一次会话) 和 持久化的cookie(写到硬盘存储)

1 完成会话跟踪的一种机制:采用的是在客户端保持http状态信息的方案

2 它是在浏览器访问服务器某个资源时,又web服务器在http响应信息头中附带传送给浏览器的一个小文本文件。

3 一旦保存了cookie,下一次访问时就会带过去cookie

4 相关的api:

   创建一个cookie ;设置cookie的时效。

  设置cookie的作用范围setpath;把cookie传给客户端,response.addCookie

  获取cookie的名字和值。

5 默认不设置时间为会话级别的cookie,保存在内存上。如果设置了时间,就是持久化的cookie,保存在硬盘。两个不同的浏览器共享。(现在已经不用了)

6 作用 自动登录功能。

 

以上是关于web会话管理的主要内容,如果未能解决你的问题,请参考以下文章

web安全学习-攻击会话管理

web安全总结

web会话管理

shiro会话

Java Web会话管理

会话管理之Cookie技术