创建Cookie:
* Cookie cookie = new Cookie(String cookieName,String cookieValue);
* 注意:Cookie中不能存储中文
设置Cookie在客户端的持久化时间:* cookie.setMaxAge(int seconds);
* 单位秒
* 如果不设置持久化时间,cookie会存储在浏览器的内存中,浏览器关闭cookie信息销毁(会话级别的cookie)
* 如果设置持久化时间,cookie信息会被持久化到浏览器的磁盘文件里
设置Cookie的携带路径: * cookie.setPath(String path);
* 注意:如果不设置携带路径,那么该cookie信息会在访问产生该cookie的web资源所在的路径都携带cookie信息
向客户端发送cookie:* response.addCookie(Cookie cookie);
删除客户端的cookie:* 如果想删除客户端的已经存储的cookie信息,那么就使用同名同路径的持久化时间为0的cookie进行覆盖即可
cookie信息是以请求头的方式发送到服务器端的:* Cookie:"key=value"
通过request获得所有的Cookie:* Cookie[] cookies = request.getCookies();
遍历 for(Cookie cookie : cookies){
if(cookie.getName().equal(cookieName)){
String cookieValue = cookie.getValue();
}
}
获得Session对象
* HttpSession session = request.getSession();
* 此方法会获得专属于当前会话的Session对象
* 如果服务器端没有该会话的Session对象会创建一个新的Session返回
* 如果已经有了属于该会话的Session直接将已有的Session返回
* 实质就是根据JSESSIONID判断该客户端是否在服务器上已经存在session了
Session对象的生命周期(面试题/笔试题)
* 创建:第一次执行request.getSession()时创建
* 销毁:
1)服务器(非正常)关闭时
2)session过期/失效(默认30分钟)
可以在工程的web.xml中进行配置
<session-config>
<session-timeout>30</session-timeout>
</session-config>
手动销毁session
* session.invalidate();
作用范围:
* 默认在一次会话中,也就是说在,一次会话中任何资源公用一个session对象