session:
a.session存储在服务端
b.session是在同一用户请求时共享
c.实现机制:在第一次客户请求时产生一个sessionID并且复制给cookie的jsessionid然后发给客户端。
session方法:
String getID():获取sessionId 不一定是数字
boolean isNew:判断是否是新用户(第一次访问)
void invalidate():使session失效(退出登录、注销)
void setattribute();
object getattribute();
void setMaxInactiveInterval():设置最大有效 非活动时间
int getMaxInactivInterval();
request作用域问题
它只在一次请求有效
cookie和session的区别
session cookie
保存位置 服务端 客户端
安全性 较安全 一般
保存的内容 object string