JavaWeb-Cookie

1. Cookie(保存于客户端)简介

在程序中,会话跟踪是很重要的事情。理论上,一个用户的所有请求操作都应该属于同一个会话,而另一个用户的所有请求操作则应该属于另一个会话,二者不能混淆。例如,用户A在超市购买的任何商品都应该放在A的购物车内,不论用户A是什么时间购买的,这都是属于同一个会话的,不能放入用户B或用户C的购物车内,这不属于同一个会话。

而Web应用程序是使用HTTP协议传输数据的。HTTP协议是无状态的协议。一旦数据交换完毕,客户端与服务器端的连接就会关闭,再次交换数据需要建立新的连接。这就意味着服务器无法从连接上跟踪会话。即用户A购买了一件商品放入购物车内,当再次购买商品时服务器已经无法判断该购买行为是属于用户A的会话还是用户B的会话了。要跟踪该会话,必须引入一种机制。

Cookie就是这样的一种机制。它可以弥补HTTP协议无状态的不足。在Session出现之前,基本上所有的网站都采用Cookie来跟踪会话(Session依赖于Cookie)。

在Servlet规范中,常采用以下俩种机制完成会话跟踪(状态保持)
Cookie
Session

2. Cookie机制

cookie机制采用的是在客户端(浏览器)保持HTTP状态信息的方案。

Cookie意为“甜饼”,是由W3C组织提出,最早由Netscape社区发展的一种机制。目前Cookie已经成为标准,所有的主流浏览器如IE、Netscape、 Firefox、 Opera等都支持Cookie。

由于HTTP是一种无状态的协议,服务器单从网络连接上无从知道客户身份。怎么办呢?就给客户端们颁发一个通行证吧 ,每人一个,无论谁访问都必须携带自己通行证。这样服务器就能从通行证上确认客户身份了,这就是Cookie的工作原理。

Cookie实际上是一小段的文本信息(保持的信息为键值对)。客户端请求服务器,如果服务器需要记录该用户状态,就使用response向客户端浏览器颁发一个Cookie。客户端浏览器会把Cookie保存起来。当浏览器再请求该网站时,浏览器把请求的网址连同该Cookie一同提交给服务器。服务器检查该Cookie,以此来辨认用户状态。

一个Cookie只能标识一种信息,它至少含有一个标识该信息的名称( NAME )和设置值(VALUE)。

Cookie的传递过程示意图

image.png

Servlet API中提供了一个javax.servlet.http.Cookie类来封装Cookie信息,它包含有生成Cookie信息和提取Cookie信息的各个属性的方法。

Cookie类的方法:
(1)构造方法:public Cookie(String name,String value)
(2)getName()方法
(3)setValue()与getValue()方法
(4)setMaxAge()getMaxAge()方法 ----- 参数单位:秒s
(5)setPath()与getPath()方法
注:setMaxAge(秒)设置Cookie的最大时效,若为0代表立即去除该Cookie,若为负数代表不存储该Cookie(不将该Cookie持久化到电脑磁盘中,持续到浏览器会话结束)。

HttpServletResponse接口中定义了一个addCookie方法 ,它用于在发送给浏览器的HTTP响应消息中增加一个Set-Cookie响应头字段(名值对)。
HttpServletRequest接口中定义了一个getCookies方法 ,它用于从HTTP请求消息的Cookie请求头字段中读取所有的Cookie项。

3. Cookie的path问题

对于前台来说: / 永远代表的都是localhost8080,不带有项目名称;而对于后台来说,如果配置了带有项目名称的网站路径,那么在后台中 / 代表的永远都是localhost8080/项目名称,如果没有配置,则 / 代表的是localhost8080
最终解决方案代码示例(解决path问题):
jsp页面

<%@ page contentType="text/html;charset=UTF-8" language="java" %>

  
    $Title$
  
  
  当前网站真正的起始路径${pageContext.request.contextPath}
  cookie的path
  GetCookieServlet.do
  a.do
  b.do
  

servlet页面

package com.lty.servlet;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;

@WebServlet(name = "PathServlet" , urlPatterns = "/path/path.do")
public class PathServlet extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {

    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        Cookie cookie = new Cookie("name" , "neusoft");

        cookie.setPath("/");
        response.addCookie(cookie);

        System.out.println("PathServlet");

        request.getRequestDispatcher("/index.jsp").forward(request,response);// / :代表的是localhost8080根目录下
    }
}
package com.lty.servlet;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;

@WebServlet(name = "GetCookieServlet" , urlPatterns = "/GetCookieServlet.do")
public class GetCookieServlet extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {

    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        response.setCharacterEncoding("utf-8");
        response.setContentType("text/html;charset=utf-8");
        Cookie[] cookies = request.getCookies();
        boolean bFind = false;
        for(Cookie cookie : cookies){
            if(cookie.getName().equals("name")){
                bFind = true;
            }
        }

        if(bFind == false){
            response.getWriter().print("没有发现该cookie");
        }else{
           response.getWriter().print("发现该cookie");
        }
    }
}
package com.lty.servlet;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;

@WebServlet(name = "AServlet" ,urlPatterns = "/path/music/a.do")
public class AServlet extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {

    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {

    }
}
package com.lty.servlet;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;

@WebServlet(name = "BServlet" , urlPatterns = "/sport/b.do")
public class BServlet extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {

    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {

    }
}

解决方案的主要代码:
获取当前网站真正的起始路径(el表达式)

${pageContext.request.contextPath}

4. 自动登录小练习

主页面

<%@ page contentType="text/html;charset=UTF-8" language="java" %>

  
    $Title$
  
  
  写文章
  登录
  

登录页面 login.jsp

<%@ page contentType="text/html;charset=UTF-8" language="java" %>


    Title


    
username:

写文章页面 write.jsp

<%@ page contentType="text/html;charset=UTF-8" language="java" %>


    Title


    ${uname}你可以愉快的写文章啦


后台servlet

package com.lty.servlet;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;
import java.io.PrintWriter;

@WebServlet(name = "LoginServlet" , urlPatterns = "/login.do")
public class LoginServlet extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        String username = request.getParameter("username");

        Cookie cookie = new Cookie("user" , username);
        cookie.setMaxAge(60*60);
        response.addCookie(cookie);
        request.setAttribute("uname" , username);
        request.getRequestDispatcher("write.jsp").forward(request,response);
    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {

    }
}
package com.lty.servlet;

import javax.servlet.ServletException;
import javax.servlet.annotation.WebServlet;
import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;

@WebServlet(name = "AdminServlet" , urlPatterns = "/admin.do")
public class AdminServlet extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {

    }

    protected void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
        // 判断用户是否已经登录
        Cookie[] cookies = request.getCookies();
        boolean bFind = false;
        String username = "";
        for(Cookie cookie : cookies){
            if(cookie.getName().equals("user")){ //已登录过
                bFind = true;
                username = cookie.getValue();
//                response.getWriter().print("Hello" + cookie.getValue());
            }
        }

        if(bFind == false){ //没有登录过
            request.getRequestDispatcher("login.jsp").forward(request,response);
        }else{
            request.setAttribute("uname" , username);
            request.getRequestDispatcher("write.jsp").forward(request,response);
        }
    }
}

5. Cookie小结

(1)简介
Cookie机制采用的是在客户端保持HTTP状态信息的方案。

Cookie实际上是一小段的文本信息。客户端请求服务器,如果服务器需要记录该用户状态,就使用response向客户端浏览器颁发一个Cookie。 客户端浏览器会把Cookie保存起来。当浏览器再请求该网站时,浏览器把请求的网址连同该Cookie一同提交给服务器。服务器检查该Cookie ,以此来辨认用户状态。

(2)作用
Cookie的根本作用就是在客户端存储用户访问网站的一些信息。 典型的应用有:自动登录。

(3)缺陷
①Cookie会被附加在每个HTTP请求中,所以无形中增加了流量。
②由于在HTTP请求中的Cookie是明文传递的,所以安全性成问题。( 除非用HTTPS )
③Cookie的大小限制在4KB左右。对于复杂的存储需求来说是不够用的。

(4)常用方法
创建Cookie : Cookie cookie = new Cookie(name,value)

向浏览器发送Cookie : response. addCookie(cookie)

设置最大时效: cookie.setMaxAge(秒) ,当设置为0的时候,使用response.addCookie(cookie) ,表示删除该cookie。

你可能感兴趣的:(JavaWeb-Cookie)