关于session

本文详细介绍了如何使用Session进行用户信息管理,包括用户信息存入、清空、注销及获取等核心操作,是理解Session机制和实现用户状态跟踪的重要参考资料。

 

用户信息存入session

session.setAttribute("loginUser", user);

 

清空session中的用户信息
session.removeAttribute("loginUser");

 

将session进行注销
session.invalidate();

 

从Session中获取当前登录用户信息
User user = (User) session.getAttribute("loginUser");

 

判断session是否有用户信息

if( request.getSession().getAttribute("loginUser") != null) {

 

html里获取用户名

th:text="${session.loginUser.username}
[[${session.loginUser.username}]]
### Session与Cookie的区别 在Web开发中,Session和Cookie都是用于维持用户状态的重要工具。然而两者之间存在显著差异。 #### Cookie概述 Cookie是一小段存储在浏览器(客户端)的文本信息。服务器通过HTTP响应头`Set-Cookie`向浏览器发送Cookie,之后每次请求同一域名下的资源时,浏览器都会自动附带这些Cookies返回给服务器[^2]。这使得Cookie非常适合处理一些轻量级的数据交换需求,比如记住用户的登录状态或偏好设置。 #### Session概述 相比之下,Session是一种更复杂但也更为强大的会话跟踪方式。当用户首次访问网站时,服务器端会创建一个新的Session对象并分配唯一的ID;此ID通常作为Cookie的一部分存放在客户端设备上,在后续交互过程中随同其他数据一同提交至服务端以便识别该次会话。因此,虽然最终还是依赖于Cookie来传输Session ID,但是真正的用户信息却保存在服务器内存或其他持久化存储介质之中[^1]。 ### 安全性考量 安全性方面也存在着明显不同: - **Cookie**: 存储位置暴露在外网环境之下容易受到XSS攻击威胁; - **Session**: 数据集中保管更加安全可靠,即使有人窃取到了Session ID也无法轻易获取到完整的敏感资料[^3]。 ### 应用实例对比分析 为了进一步说明两者的具体应用场景,下面给出一段简单的Python Flask框架代码片段展示如何分别利用Cookie和Session实现基本功能: ```python from flask import Flask, request, session, make_response app = Flask(__name__) app.secret_key = 'your_secret_key' @app.route('/set_cookie') def set_cookie(): resp = make_response("Setting a cookie") resp.set_cookie('username', 'John Doe') # 设置cookie return resp @app.route('/get_cookie') def get_cookie(): username = request.cookies.get('username') # 获取cookie return f'Username from cookie is {username}' @app.route('/login_session/<user>') def login(user=None): session['username'] = user # 使用session储存用户名 return "Logged In" @app.route('/logout_session') def logout(): session.pop('username', None) # 移除session中的用户名条目 return "Logged Out" ``` 这段程序展示了怎样借助Flask内置的方法轻松完成对Cookie和Session的操作。其中`make_response().set_cookie()`函数负责写入新的Cookie项,而`request.cookies.get()`则允许从中提取已存在的键值对。至于Session,则只需调用`session[]`字典接口即可方便地增删改查关联数据。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值