首页 > 编程语言 >ASP.NET Core中的Cookie与Session管理:构建高效的辅助类

ASP.NET Core中的Cookie与Session管理:构建高效的辅助类

时间:2024-10-20 11:52:32浏览次数:3  
标签:session Core ASP SessionHelper Session Cookie key public

Cookie和Session不一样,它们在Web开发中扮演着不同的角色,但经常协同工作以维持和管理Web应用的会话状态。以下是它们之间的主要区别和联系,以及相关的Helper工具介绍。

Cookie和Session的区别

  1. 存放位置

    • Cookie:保存在客户端的浏览器上。
    • Session:保存在服务器端。
  2. 存放形式

    • Cookie:以字符串的形式保存,可以包含会话ID等信息。
    • Session:以对象的形式保存在服务器,包含用户的会话数据。
  3. 安全性

    • Cookie:相对不那么安全,因为存储在客户端,可能会被篡改或窃取。
    • Session:相对更安全,因为存储在服务器端,不易被客户端直接访问或篡改。
  4. 用途

    • Cookie:适合保存用户的个人设置、偏好等不敏感信息,以及会话ID等标识信息。
    • Session:适合做用户的身份验证、会话管理等需要高度安全性的场景。
  5. 对服务器的影响

    • Cookie:对服务器的影响较小,因为主要数据存储在客户端。
    • Session:当访问量增大时,会占用更多的服务器资源,因为每个会话都需要在服务器上维护。

Cookie和Session的联系

  • Session需要借助Cookie才能正常工作。当用户首次访问网站时,服务器会创建一个新的Session,并生成一个唯一的Session ID。这个Session ID随后会被发送到客户端,并保存在Cookie中。在后续的请求中,客户端会自动将这个包含Session ID的Cookie发送给服务器,从而使服务器能够识别并处理特定的用户会话。

当然,我可以将上面关于CookieHelperSessionHelper以及它们如何在ASP.NET Core中使用的说明合并成一篇更完整的文章。以下是合并后的内容:


ASP.NET Core中的Cookie和Session辅助类

在ASP.NET Core开发Web应用程序时,管理用户会话(Session)和客户端Cookie是常见的需求。为了简化这些操作,我们可以创建CookieHelperSessionHelper类来封装与Cookie和Session相关的常见操作。以下是如何实现这些辅助类的详细指南。

CookieHelper

CookieHelper类用于封装与Cookie相关的操作,如写入、读取和删除Cookie。

using Microsoft.AspNetCore.Http;
using System;

public class CookieHelper
{
    private readonly IHttpContextAccessor _httpContextAccessor;

    public CookieHelper(IHttpContextAccessor httpContextAccessor)
    {
        _httpContextAccessor = httpContextAccessor;
    }

    // 写入Cookie
    public void SetCookie(string key, string value, int? expiresInDays = null)
    {
        var cookieOptions = new CookieOptions();

        if (expiresInDays.HasValue)
        {
            var expiryTime = DateTime.Now.AddDays(expiresInDays.Value);
            cookieOptions.Expires = expiryTime;
        }

        _httpContextAccessor.HttpContext.Response.Cookies.Append(key, value, cookieOptions);
    }

    // 读取Cookie
    public string GetCookie(string key)
    {
        if (_httpContextAccessor.HttpContext.Request.Cookies.TryGetValue(key, out var cookieValue))
        {
            return cookieValue;
        }

        return null;
    }

    // 删除Cookie
    public void DeleteCookie(string key)
    {
        var cookieOptions = new CookieOptions
        {
            Expires = DateTime.Now.AddDays(-1)
        };

        _httpContextAccessor.HttpContext.Response.Cookies.Delete(key, cookieOptions);
    }
}

SessionHelper

SessionHelper类用于封装与Session相关的操作,如添加、获取、删除Session数据等。

using Microsoft.AspNetCore.Http;
using System;
using System.Text.Json; // 确保引入了System.Text.Json命名空间

public class SessionHelper
{
    private readonly ISession _session;

    public SessionHelper(IHttpContextAccessor httpContextAccessor)
    {
        _session = httpContextAccessor.HttpContext?.Session;
    }

    // 添加Session
    public void SetSession<T>(string key, T value)
    {
        if (_session != null)
        {
            var jsonString = JsonSerializer.Serialize(value);
            _session.SetString(key, jsonString);
        }
    }

    // 获取Session
    public T GetSession<T>(string key)
    {
        if (_session != null && _session.TryGetValue(key, out var value))
        {
            return JsonSerializer.Deserialize<T>(value);
        }

        return default;
    }

    // 删除Session
    public void RemoveSession(string key)
    {
        if (_session != null)
        {
            _session.Remove(key);
        }
    }

    // 清除所有Session(可选)
    public void ClearAllSessions()
    {
        if (_session != null)
        {
            var keys = new string[_session.Keys.Count];
            _session.Keys.CopyTo(keys, 0);

            foreach (var key in keys)
            {
                _session.Remove(key);
            }
        }
    }
}

使用说明

1. 配置服务

在你的ASP.NET Core项目的Startup.cs文件中,确保你已经添加了IHttpContextAccessor、Session服务和相关的中间件。

public void ConfigureServices(IServiceCollection services)
{
    // ... 其他服务配置

    services.AddHttpContextAccessor(); // 添加IHttpContextAccessor
    services.AddSession(options =>
    {
        options.Cookie.HttpOnly = true; // 设置为HttpOnly以防止客户端脚本访问
        options.IdleTimeout = TimeSpan.FromMinutes(30); // 设置Session空闲超时时间
    });

    // 如果你的CookieHelper或SessionHelper类作为服务被注入,也需要在这里注册它们
    // 例如:services.AddScoped<CookieHelper>();
    //      services.AddScoped<SessionHelper>();

    // ... 其他服务配置
}

public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
{
    // ... 其他中间件配置

    app.UseSession(); // 启用Session中间件

    // ... 其他中间件配置
}

2. 注入并使用

在你的控制器或服务中,通过构造函数注入CookieHelperSessionHelper,并使用它们来管理Cookie和Session。

public class MyController : Controller
{
    private readonly CookieHelper _cookieHelper;
    private readonly SessionHelper _sessionHelper;

    public MyController(IHttpContextAccessor httpContextAccessor)
    {
        _cookieHelper = new CookieHelper(httpContextAccessor);
        _sessionHelper = new SessionHelper(httpContextAccessor);

        // 如果你通过依赖注入注册了CookieHelper和SessionHelper,则可以直接注入它们
        // public MyController(CookieHelper cookieHelper, SessionHelper sessionHelper)
        // {
        //     _cookieHelper = cookieHelper;
        //     _sessionHelper = sessionHelper;
        // }
    }

    // ... 控制器方法,使用_cookieHelper和_sessionHelper
}

标签:session,Core,ASP,SessionHelper,Session,Cookie,key,public
From: https://blog.csdn.net/x1234w4321/article/details/142481836

相关文章

  • AOP - AspectJ 示例
    //自定义注解@Retention(RetentionPolicy.RUNTIME)@Target(ElementType.METHOD)public@interfaceLogExecution{}@Aspect//切面类@Order(1000)//数字越小,优先级越高@Component//也要注册到容器publicclassLoggingAspect{//定义切点@Pointcut("ex......
  • session测试
    jsp1<%@pagelanguage="java"contentType="text/html;charset=UTF-8"pageEncoding="UTF-8"%><!DOCTYPEhtml><html><head><metacharset="UTF-8"><title>session测试</t......
  • 乘风破浪,遇见最佳跨平台跨终端框架.Net Core/.Net生态 - 开源数学库Math.NET,替代Matla
    Math.NEThttps://www.mathdotnet.comMath.NET是一个广泛使用的开源数学库,专为.NET语言(如C#和F#)设计,提供了各种高性能的数学和统计计算功能。它帮助开发者进行线性代数、统计分析、随机数生成、微积分、优化和信号处理等计算,尤其在科学计算、工程应用以及数据分析中被广泛使......
  • netcore grpc
    netcoregrpc一、solution创建空解决方案>dotnetnewsln-nApricot.Grpc二、Grpc.Server创建Apricot.Grpc类库项目>dotnetnewclasslib-nApricot.Grpc#解决方案添加类库项目>dotnetslnaddApricot.Grpc/Apricot.Grpc.csproj安装依赖>dotnetaddp......
  • 【rCore OS 开源操作系统】Rust 智能指针
    前置知识点何为“智能”在Rust中,“智能指针”是指那些实现了特定智能行为的指针类型。这些智能行为通常包括内存管理、生命周期跟踪以及所有权转移等。常见智能指针BoxBox<T>是Rust中最简单的智能指针类型之一,它用于堆分配的内存。Box<T>允许你在堆上分配类型T......
  • C#/.NET/.NET Core学习路线集合,学习不迷路!
    前言C#、.NET、.NETCore、WPF、WinForm、Unity等相关技术的学习、工作路线集合(持续更新)!!!全面的C#/.NET/.NETCore学习、工作、面试指南:https://github.com/YSGStudyHards/DotNetGuideC#/.NET/.NETCore学习路线集合语雀访问地址:https://www.yuque.com/ysgstudyhard/lg56l0/ub8......
  • 并发请求太多,服务器崩溃了?试试使用 ASP.NET Core Web API 操作筛选器对请求进行限流
    前言请求限流(RateLimiting)主要是一种用于控制客户端对服务器的请求频率的机制。其目的是限制客户端在一定时间内可以发送的请求数量,保护服务器免受过多请求的影响,确保系统的稳定性和可靠性。请求限流通常会基于以下几个因素来进行限制:时间窗口:规定了在多长时间内允许的请求......
  • 基于ASPNET的教学质量测评系统
    基于ASP.NET的教学质量测评系统计算机毕业设计案例基于Java的电子产品比价系统基于Java的老年人健康管理系统Java小程序沁水新能源汽车租赁平台设计与实现C#社团软件CS基于Java的饮用水配送系统基于SpringBoot+VUE的个人健康管理系统Java健身俱乐部基于SpringBoot......
  • Java最全面试题->Java基础面试题->JavaWeb面试题->Cookie/Session面试题
    Cookie/Session下边是我自己整理的面试题,基本已经很全面了,想要的可以私信我,我会不定期去更新思维导图哪里不会点哪里什么是Cookie?HTTPCookie(也叫WebCookie或浏览器Cookie)是服务器发送到用户浏览器并保存在本地的一小块数据,它会在浏览器下次向同一服务器再发起请求......
  • C#asp,net病历管理系统 毕业设计-附源码42200
                                目 录摘要1绪论1.1研究背景1.2研究意义1.3B/S体系结构介绍1.4ASP.NET框架介绍2 病历管理系统分析2.1可行性分析2.2系统流程分析2.2.1数据增加流程2.2.2数......