第十三章:Session会话
13.1什么是Session会话
1、Session 就一个接口(HttpSession);
2、Session 就是会话。它是用来维护一个客户端和服务器之间关联的一种技术;
3、每个客户端都有自己的一个 Session 会话;
4、Session 会话中,我们经常用来保存用户登录之后的信息。
13.2如何创建 Session 和获取(id 号是否为新)
如何创建和获取 Session。它们的 API 是一样的。
request.getSession()
第一次调用是:创建 Session 会话
之后调用都是:获取前面创建好的 Session 会话对象。
isNew(); 判断到底是不是刚创建出来的(新的)
true 表示刚创建
false 表示获取之前创建
每个会话都有一个身份证号。也就是 ID 值。而且这个 ID 是唯一的。
getId() 得到 Session 的会话 id 值。
13.3Session 域数据的存取
1. /**
2. * 往 Session 中保存数据
3. *
4. * @param req
5. * @param resp
6. * @throws ServletException
7. * @throws IOException
8. */
9. protected void setAttribute(HttpServletRequest req,HttpServletResponse resp)throws ServletException,
10. IOException{
11. req.getSession().setAttribute("key1","value1");
12. resp.getWriter().write("已经往 Session 中保存了数据");
13. }
14. /**
15. * 获取 Session 域中的数据
16. * @param req
17. * @param resp
18. * @throws ServletException
19. * @throws IOException
20. */
21. protected void getAttribute(HttpServletRequest req,HttpServletResponse resp)throws ServletException,
22. IOException{
23. Object attribute=req.getSession().getAttribute("key1");
24. resp.getWriter().write("从 Session 中获取出 key1 的数据是:"+attribute); 25. }
13.4Session生命周期控制
public void setMaxInactiveInterval(int interval) 设置 Session 的超时时间(以秒为单位),超过指定的时长,Session就会被销毁。
值为正数的时候,设定 Session 的超时时长
负数表示永不超时(极少使用)
public int getMaxInactiveInterval()获取 Session 的超时时间
public void invalidate() 让当前 Session 会话马上超时无效
Session 默认的超时时间长为 30 分钟。
因为在 Tomcat 服务器的配置文件 web.xml中默认有以下的配置,它就表示配置了当前 Tomcat 服务器下所有的 Session 超时配置默认时长为:30 分钟
<session-config>
<\session-timeout>30</session-timeout>
</session-config>
如果说你希望你的 web 工程,默认的 Session 的超时时长为其他时长。你可以在你自己的 web.xml 配置文件中做以上相同的配置。就可以修改你的web 工程所有 Seession 的默认超时时长。
1. <!--表示当前 web 工程。创建出来 的所有 Session 默认是 20 分钟 超时时长-->
2. <session-config>
3. <session-timeout>20</session-timeout>
4. </session-config>
如果你想只修改个别 Session 的超时时长。就可以使用上面的 API
setMaxInactiveInterval(int interval)来进行单独的设置
session.setMaxInactiveInterval(int interval)单独设置超时时长
Session 超时的概念介绍:
示例代码:
1. protected void life3(HttpServletRequest req,HttpServletResponse resp)throws ServletException,
2. IOException{
3. // 先获取 Session 对象
4. HttpSession session=req.getSession();
5. // 设置当前 Session3 秒后超时
6. session.setMaxInactiveInterval(3);
7. resp.getWriter().write("当前 Session 已经设置为 3 秒后超时");
8. }
9. Session 马上被超时示例:
10. protected void deleteNow(HttpServletRequest req,HttpServletResponse resp)throws ServletException,
11. IOException{
12. // 先获取 Session 对象
13. HttpSession session=req.getSession();
14. // 让 Session 会话马上超时
15. session.invalidate();
16. resp.getWriter().write("Session 已经设置为超时(无效)"); 17. }
13.5浏览器和 Session 之间关联的技术内幕
Session 技术,底层其实是基于 Cookie 技术来实现的: