后台添加cookie,前端jsp获取不到

在开发中遇到问题:后台
Cookie c=new Cookie(“Cookie”, “11111111111111111111”);
c.setPath(“/”);
response.addCookie(c);
在前端jsp获取不到方法:

Cookie[] cc=request.getCookies();
if(cc!=null){
for(int i=0;i
    System.out.println(cc[i].getName());
    System.out.println(cc[i].getValue());
    System.out.println("##################"+i+cc[i].isHttpOnly());
}

为什么呢:

这时候我决定查看http协议中的一些信息如图:
https://img-blog.csdn.net/20180116181618284?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvd2VpeGluXzQwNjQ4MTE3/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast
发现我add的cookie在response的set-cookie中,
所以这时候只能通过
List s=(List)response.getHeaders(“Set-Cookie”);
for(String ss: s){
System.out.println(“Set-Cookie====”+ss);
}
拿出第一次在后台增加的cookie。
如果在这个会话在次请求后台,服务器会将response中的cookie放到request中的请求头中,在接下的请求中Cookie[] cc=request.getCookies(); 都能拿到你添加的cookie了;
其实前端可以通过js:document.cookie拿到服务器返回的cookie信息,无论是在response的header头中的set-cookie亦或者是在request中的cookie属性中都能拿到,但是只能拿到cookie的属性httponly为false的cooike,当你添加cookie时候设置
c2.setHttpOnly(true);时候,document.cookie是拿不到的;
这就是为什么你请求服务器通过document.cookie拿不到服务器自动给你生成的sessionid,因为tomact自动给你生成的sessionid加到cookie设置httponly为true,
以上结论都是我通过自测验证,你也可以按照我提供的思路自行确认,如有错误欢迎指出

你可能感兴趣的:(随笔)