Session
HTTP无状态: 服务器无法判断两次请求是否为同一个客户端发送的
- 无状态的现实问题:第一次请求添加商品到购物车,第二次请求结账,如果不能判断是同一个用户就会导致混乱
- 解决方法:会话跟踪技术
会话跟踪技术
-
客户端第一次发请求给服务器,服务器获取 session,获取不到,则创建新的,然后通过响应传回客户端
-
客户端给服务器发送请求时,会把 sessionID 带给服务器,服务器获取到 sessionID 就判断是哪一个客户端
-
常用API
- request.getSession() 获取当前会话,没有则创建一个
- request.getSession(true) 效果和不带参数相同
- request.getSession(false) 获取当前会话,没有则返回 null,不会创建新会话
- session.getID() 获取 sessionID
- session.isNew() 判断当前 session 是否为新的
- session.getMaxInactiveInterval() 获取 session 的非激活间隔时长,默认1800秒,超过间隔时长需要重新登录
- session.setMaxInactiveInterval() 设置 session 的非激活间隔时长
- session.invalidate() 强制让会话立即失效 -> 退出登录
- ...