在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/Java  C  Linux/ 關于Cookie和Session實現(xiàn)用戶免登錄的疑問?

關于Cookie和Session實現(xiàn)用戶免登錄的疑問?

正常情況下,cookie的有效時間和session對象的銷毀時間應該一樣。
但是如果不一樣的話
1、cookie有效時間到了,session的銷毀時間沒到,這個時候jsessionid已經(jīng)沒了,服務器會重新創(chuàng)建一個新的session,那原來的session是不是只能等它到銷毀時間到了銷毀。

2、如果cooke的有效時間沒到,session的銷毀時間到了,這個時候服務器根據(jù)這個jsessionid重新創(chuàng)建一個新的session,那這個還算登錄了還是沒登錄,還是不是免登錄了。

3、getSession會自動幫我們自己創(chuàng)建一個cookie,如果我們要設置cookie有效的時間,只能自己創(chuàng)建一個,然后response.add(cookie),那么這時候不是會有兩個cookie嗎

4、如果是七天免登錄,在請求的方法我們設置cookie的七天的時間,那么不是每一次請求都會重新設置一遍有效時間嗎,比如我隔了三天重新請求,會不會又被設置了七天

回答
編輯回答
拼未來

cookie是由瀏覽器維護的, session是由服務器維護的. 兩者之間并沒有絕對的關系, 只是一般情況下服務器使用cookie維持session而已.

至于時效問題:

  • 會話cookie是在瀏覽器關閉時(或者下次啟動時)刪除的, 所以只要瀏覽器不關閉, 會話cookie就不會失效.
  • session則是超過一定時間不讀取/設置就會過期.

可以發(fā)現(xiàn)兩者并不同步, 那么為什么實際上感覺不到呢? 因為首先不重啟瀏覽器, 不手動刪除cookie, 那么會話cookie就不會失效, 而大多數(shù)用戶又不會登陸一個網(wǎng)站以后幾個小時不操作(直播類/視頻類網(wǎng)站即使用戶不操作, 也會有網(wǎng)絡請求, 后臺即可自動續(xù)期), 所以session也可以維持住.
你可以試下這種操作:

  • 登陸一個網(wǎng)站(不要選擇自動登陸), 然后重啟瀏覽器, 再訪問這個網(wǎng)站, 這時應該就會出現(xiàn)登陸頁.
  • 登陸一個網(wǎng)站(比如某個論壇, 不要選擇自動登陸), 然后兩個小時不點擊這個頁面, 不關閉瀏覽器, 之后看看再操作是不是會需要重登錄.

至于七天免登陸, 一般是把用戶的一些信息加鹽hash, 然后記錄到數(shù)據(jù)庫, 并且設置一個新的cookie, 七天失效. 當用戶訪問網(wǎng)站時, 如果沒登陸, 則認證這個cookie是不是正確, 正確就會自動登陸, 從用戶看來, 就是免登陸.

2018年7月29日 01:04
編輯回答
久愛她

我理解的是,cookie中的jsessionid 存儲的是sessionId , 服務器需要根據(jù)這個Id檢索session
Tomcat的默認是用ConcurrentHashMap實現(xiàn)的

protected Map<String, Object> attributes = new ConcurrentHashMap<String, Object>();
  1. jsessionid沒了 ,需要重新登陸獲取新的 jsessionid

2.session的銷毀時間到了,根據(jù)sessionId 取不到session,是否重新創(chuàng)建新的session看配置

javax.servlet.http.HttpServletRequest.getSession(boolean create)

3.session機制中,jsessionid的生命周期就是在瀏覽器關閉前

4.免登陸,可以將用戶名和密碼加密后通過Cookie存放在客戶端,當服務端上的Session銷毀后,使用Cookie里面存放的信息重新執(zhí)行一次登錄操作,重建Session,并更新客戶端上Cookie中存放的的Session ID

2018年5月27日 14:00