最近做了个系统,其中涉及到对Cookie的操作。当用户登录时,设置一些数据到Cookie中,用户登出系统的时候删除写入浏览器中的对应Cookie。
问题就出在登出系统时,在firebug中看到需要删除的Cookie并没有删除掉。

最后经过自己的debug,终于找到了问题的所在。

直接上代码:

登录时写Cookie:

  1. public void setLoginIDCookie1(HttpServletResponse response, String value) {
  2. Cookie cookie = new Cookie(loginIdCookieKey, value);
  3. // 设置cookie的域,如果不设置该属性将不能够写入cookie
  4. if (!StringUtils.isBlank(domain)) {
  5. cookie.setDomain(domain);
  6. }
  7. // 设置cookie的路径,这个路径即改工程下都可以访问该cookie 如果不设置路径,那么只有设置该cookie的路径及其子路径可以访问
  8. if (!StringUtils.isBlank(path)) {
  9. cookie.setPath(path);
  10. }
  11. // 设置cookie的过期时间(单位秒)
  12. if (expiry > 0) {
  13. cookie.setMaxAge(expiry);
  14. }
  15. response.addCookie(cookie);
  16. }
  1. public void setLoginIDCookie1(HttpServletResponse response, String value) {
  2. Cookie cookie = new Cookie(loginIdCookieKey, value);
  3. // 设置cookie的域,如果不设置该属性将不能够写入cookie
  4. if (!StringUtils.isBlank(domain)) {
  5. cookie.setDomain(domain);
  6. }
  7. // 设置cookie的路径,这个路径即改工程下都可以访问该cookie 如果不设置路径,那么只有设置该cookie的路径及其子路径可以访问
  8. if (!StringUtils.isBlank(path)) {
  9. cookie.setPath(path);
  10. }
  11. // 设置cookie的过期时间(单位秒)
  12. if (expiry > 0) {
  13. cookie.setMaxAge(expiry);
  14. }
  15. response.addCookie(cookie);
  16. }


登出时,删除Cookie:

  1. public void deleteLoginCookies(HttpServletRequest request, HttpServletResponse response) {
  2. Cookie[] cookies = request.getCookies();
  3. if (cookies != null && cookies.length >0) {
  4. // 遍历浏览器发送到服务器端的所有Cookie,找到自己设置的Cookie
  5. for (Cookie cookie : cookies) {
  6. String cookieName = cookie.getName();
  7. if (cookieName.equals(loginIdCookieKey)) {
  8. // 设置Cookie立即失效
  9. cookie.setMaxAge(0);
  10. /**
  11. * 删除Cookie时,只设置maxAge=0将不能够从浏览器中删除cookie,
  12. * 因为一个Cookie应当属于一个path与domain,所以删除时,Cookie的这两个属性也必须设置。
  13. *
  14. * 误区:刚开始时,我没有发现客户端发送到服务器端的cookie的path与domain值为空这个问题。
  15. * 因为在登陆系统时,我设置了Cookie的path与domain属性的值,就误认为每次客户端请求时,都会把Cookie的
  16. * 这两个属性也提交到服务器端,但系统并没有把path与domain提交到服务器端(提交过来的只有Cookie的key,value值)。
  17. */
  18. // 重点是这里1,必须设置domain属性的值
  19. cookie.setDomain(domain);
  20. // 重点是这里2,必须设置path属性的值
  21. cookie.setPath(path);
  22. response.addCookie(cookie);
  23. }
  24. }
  25. }
  26. }
  1. public void deleteLoginCookies(HttpServletRequest request, HttpServletResponse response) {
  2. Cookie[] cookies = request.getCookies();
  3. if (cookies != null && cookies.length > 0) {
  4. // 遍历浏览器发送到服务器端的所有Cookie,找到自己设置的Cookie
  5. for (Cookie cookie : cookies) {
  6. String cookieName = cookie.getName();
  7. if (cookieName.equals(loginIdCookieKey)) {
  8. // 设置Cookie立即失效
  9. cookie.setMaxAge(0);
  10. /**
  11. * 删除Cookie时,只设置maxAge=0将不能够从浏览器中删除cookie,
  12. * 因为一个Cookie应当属于一个path与domain,所以删除时,Cookie的这两个属性也必须设置。
  13. *
  14. * 误区:刚开始时,我没有发现客户端发送到服务器端的cookie的path与domain值为空这个问题。
  15. * 因为在登陆系统时,我设置了Cookie的path与domain属性的值,就误认为每次客户端请求时,都会把Cookie的
  16. * 这两个属性也提交到服务器端,但系统并没有把path与domain提交到服务器端(提交过来的只有Cookie的key,value值)。
  17. */
  18. // 重点是这里1,必须设置domain属性的值
  19. cookie.setDomain(domain);
  20. // 重点是这里2,必须设置path属性的值
  21. cookie.setPath(path);
  22. response.addCookie(cookie);
  23. }
  24. }
  25. }
  26. }

关于设置了setMaxAge(0)而浏览器未成功删除Cookie的注意事项的更多相关文章

  1. 浏览器未安装flash插件,js判断直接去官网安装

    近期做了个活动页,里面根据需求插入了阿里云的视频,常见的浏览器都支持包括低版本的. 由于浏览器的更新换代很多版本放弃了flash的插件安装,火狐就是其中之一. 未安装flash的浏览器如果打开这个链接 ...

  2. 记录修改安卓5.0系统浏览器UI遇到的部分问题

    碎碎念 今年七月份本科毕业后入职一家会议平板公司,经过一个一个多月的咸鱼培训轮岗生活,接手了几个小任务,本次记录一下其中一个任务:修改安卓5.0系统浏览器UI.刚接到任务的时候,本以为是很简单的一个任 ...

  3. 给div设置background-color: rgba(0, 0, 0, 0.2)属性,并加了css3动画--opacity动画淡出动画,之后div子元素的字体会抖一下

    问题:给div设置background-color: rgba(0, 0, 0, 0.2)属性,并加了css3动画--opacity动画淡出动画,之后div子元素的字体会抖一下: 解决:animati ...

  4. jquery 设置checked="checked"无效,radio未选中。。

    jquery 设置checked="checked"无效,radio未选中.. 最好还是使用.prop(),在jQuery1.6版本之前.attr存在一些bug.在1.6之后它会自 ...

  5. js设置cookie过期及清除浏览器对应名称的cookie

    js设置cookie过期也就相当于清除浏览器对应名称的cookie的例子. 代码: function ClearCookie() {  var expires = new Date();  expir ...

  6. ListView列宽自适应,设置ListView.Column[0].Width := -1;

    使用TListView列表显示内容,如果列内容过长,就会显示成‘XXX…’形式,此时如果双击列标题,列宽将变为自适应.用代码设置如下: 1.设置ListView.Column[0].Width := ...

  7. 快速解决设置Android 23.0以上版本对SD卡的读写权限无效的问题

    快速解决设置Android 23.0以上版本对SD卡的读写权限无效的问题 转 https://www.jb51.net/article/144939.htm 今天小编就为大家分享一篇快速解决设置And ...

  8. Retrofit2.0 ,OkHttp3完美同步持久Cookie实现免登录(二)

    原文出自csdn: http://blog.csdn.net/sk719887916/article/details/51700659: 通过对Retrofit2.0的<Retrofit 2.0 ...

  9. PHP中设置、使用、删除Cookie方法

    1.设置Cookie PHP用SetCookie函数来设置Cookie.必须注意的一点是:Cookie是HTTP协议头的一部分,用于浏览器和服务器之间传递信息,所以必须在任何属于HTML文件本身的内容 ...

随机推荐

  1. zufeoj NO.1(结构体简单题)

    NO.1 时间限制: 1 Sec  内存限制: 128 MB提交: 457  解决: 172[提交][状态][讨论版] 题目描述 所谓NO.1,就是所有成绩都排在第一的同学,我们假设每个人只有理科,文 ...

  2. XStream使用笔记

    XStream是一个可以将JavaBean生成XML的工具,很方便的帮助我们在后台服务器将数据序列化为XML,接下来就可以将XML数据响应给前台进行数据交互 XStream需要的jar包 * 核心JA ...

  3. java后台获取URL带参demo

    URL:http://aos.wall.youmi.net/v2/check_fb_sig?order=YM130402cygr_UTb42&app=30996ced018a2a5e& ...

  4. 枚举生成1~n的排序

    /*枚举生成1~n的排列*/ #include <iostream> #include<algorithm> #include<queue> #include< ...

  5. 利用docker 最新漏洞渗透--提取root 权限

    一.事出 近期乌云漏洞平台等科技新闻,爆出Docker虚拟化 端口漏洞,本着热爱开源,实践动手的精神,我也去尝试了下,漏洞严重性确实很高,可以拿到root 登陆账户. 二.还原 2.1 通过扫描,我们 ...

  6. Linux常用命令及使用方法

    一.Linux命令格式 command [-option] [parameter1] ..... 即:命令名 [选项] [参数] 选项:控制命令 参数:可有0个,1个或多个 二.常用命令及用法 1.与 ...

  7. C++常见错误坑洞

    指针没初始化就使用*解引用运算符; 连续delete释放new指针; 使用delete 是否常规普通变量内存; 地址直接复制给制作

  8. Vue.js+Koa2移动电商 笔记

    一.搭建项目架构: 项目采用Webpack+Vue-router的架构方式,开始安装(基于windows系统) 1.按Win+R,然后在文本框中输入cmd,回车打开命令行,输入vue-cli安装命令: ...

  9. Excel中通过向导方式插入chart

    1.插入图表则主要是操作ChartObject对象和Chart对象. Workbook wb = xla.Workbooks.Add(XlSheetType.xlWorksheet); Workshe ...

  10. Python进程监控-MyProcMonitor

    psutil api文档: http://pythonhosted.org/psutil/ api 测试 #! /usr/bin/env python # coding=utf-8 import ps ...