以下内容引用自http://wiki.jikexueyuan.com/project/jsp/session-tracking.html

会话(Session)

HTTP是一个“无状态”协议,这意味着每一次客户端检索Web页面时,客户端打开一个单独的Web服务器且服务器不会自动连接任何以前的客户端请求的记录。

Web客户端和Web服务器之间的会话有以下几种方式:

一、Cookies

网络服务器可以为每个Web客户端和使用已接收的Cookie可识别的来自客户端的后续请求分配一个唯一的会话ID作为Cookie。

这可能不是一个有效的方法,因为许多浏览器不支持Cookie,所以不建议使用这个过程来维护会话。(过时的看法,现在基本都支持Cookie)

二、隐藏的表单字段

一个Web服务器可以发送一个隐藏的HTML表单字段以及一个独特的会话ID,如下所示:

  1. <input type="hidden" name="sessionid" value="12345">

这个条目意味着,提交表单时,指定的名称和值会自动包含在 GET 或 POST 数据中。每次当 web 浏览器发送回请求时,session_id 的值可以用来跟踪不同的 web 浏览器。

这可能是跟踪会话的一个有效的方式,但点击一个常规的(< a HREF…>)超文本链接不会引起表单提交,所以隐藏表单字段也不能支持通用会话跟踪。

三、URL重写

可以在每个识别会话的URL结尾添加一些额外的数据,且服务器可以用它存储的关于会话的数据与会话标识符关联起来。

例如,http://jsoft.com/file.htm?sessionid=12345,会话标识符作为sessionid=12345附加,也可以在Web服务器访问来识别客户端。

当它们不支持Cookie时,URL重写是维持会话和适用于浏览器的一个更好的方法,但缺点是尽管页面是简单的静态HTML页面,但需要动态的生成每个URL来分配一个会话ID。

四、会话对象

除了上面提到的三种方法,JSP使用Servlet提供的HttpSession接口,该接口提供了一种方法来识别网站中跨多个页面请求或访问的用户,并存储用户信息。

默认情况下,JSP为每个新的客户端自动的启用会话跟踪和一个新的被实例化的HttpSession对象。禁用会话跟踪需要通过设置页面指令会话属性为false显式地关闭它,如下所示:

  1. <%@ page session="false" %>

JSP引擎通过隐式的Session对象暴露了HttpSession对象给JSP开发人员。由于会话对象已经提供给JSP程序员,程序员可以立即从对象中开始存储和检索数据,不需要任何初始化或getSession()。

这是会话对象的可用的重要方法的一个总结:

方法  描述
public Object getAttribute(String name) 该方法返回会话中与指定的名称绑定的对象,如果没有绑定对象名称,返回null。
public Enumeration getAttributeNames() 该方法返回一个字符串对象的枚举,其中包含绑定到这个会话的所有对象的名字。
public long getCreationTime() 该方法返回创建会话的时间,自GMT时间1970年1月1日凌晨以来,以毫秒为单位。
public String getId() 该方法返回一个字符串,其中包含分配给这个会话的唯一标识符。
public long getLastAccessedTime() 该方法返回上次客户端发送与这个会话相关的请求的时间,自GMT时间1970年1月1日凌晨以来,毫秒的数量。
public int getMaxInactiveInterval() 该方法返回最大时间间隔,以秒为单位,Servlet容器在客户端访问中将打开这个会话。
public void invalidate() 这个方法使会话无效并解除全部绑定到该会话的对象。
public boolean isNew() 如果客户端还不知道会话或如果客户选择不加入会话,这个方法返回true。
public void removeAttribute(String name) 该方法从会话中删除制定名称的绑定对象。
public void setAttribute(String name, Object value)  该方法使用指定的名称解除会话的一个对象。
public void setMaxInactiveInterval(int interval) 在Servlet容器使这个会话无效之前,这种方法在客户端请求之间指定了时间,以秒为单位。

五、会话跟踪示例

这个例子描述了如何使用HttpSession对象发现一个会话的创建时间和上次访问时间。如果会话不存在,将会使请求与一个新的会话相关联。

  1. <%@ page import="java.io.*,java.util.*" %>
  2. <%
  3. // Get session creation time.
  4. Date createTime = new Date(session.getCreationTime());
  5. // Get last access time of this web page.
  6. Date lastAccessTime = new Date(session.getLastAccessedTime());
  7.  
  8. String title = "Welcome Back to my website";
  9. Integer visitCount = new Integer(0);
  10. String visitCountKey = new String("visitCount");
  11. String userIDKey = new String("userID");
  12. String userID = new String("ABCD");
  13.  
  14. // Check if this is new comer on your web page.
  15. if (session.isNew()){
  16. title = "Welcome to my website";
  17. session.setAttribute(userIDKey, userID);
  18. session.setAttribute(visitCountKey, visitCount);
  19. }
  20. visitCount = (Integer)session.getAttribute(visitCountKey);
  21. visitCount = visitCount + 1;
  22. userID = (String)session.getAttribute(userIDKey);
  23. session.setAttribute(visitCountKey, visitCount);
  24. %>
  25. <html>
  26. <head>
  27. <title>Session Tracking</title>
  28. </head>
  29. <body>
  30. <center>
  31. <h1><%= title %></h1>
  32. </center>
  33. <table border="1" align="center">
  34. <tr bgcolor="#949494">
  35. <th>Session info</th>
  36. <th>Value</th>
  37. </tr>
  38. <tr>
  39. <td>id</td>
  40. <td><% out.print( session.getId()); %></td>
  41. </tr>
  42. <tr>
  43. <td>Creation Time</td>
  44. <td><% out.print(createTime); %></td>
  45. </tr>
  46. <tr>
  47. <td>Time of Last Access</td>
  48. <td><% out.print(lastAccessTime); %></td>
  49. </tr>
  50. <tr>
  51. <td>User ID</td>
  52. <td><% out.print(userID); %></td>
  53. </tr>
  54. <tr>
  55. <td>Number of visits</td>
  56. <td><% out.print(visitCount); %></td>
  57. </tr>
  58. </table>
  59. </body>
  60. </html>

现在将上述代码添加到main.jsp中并尝试访问 http://localhost:8080/main.jsp。当第一次运行时将会出现如下所示的结果:

现在尝试第二次运行相同的JSP,将会出现如下所示的结果。

六、删除会话数据

当完成了用户会话数据,有以下几种选择:

  • 删除一个特定的属性:可以调用public void removeAttribute(String name)方法来删除与特定的键相关的值。

  • 删除整个会话:可以调用public void invalidate()方法来删除整个会话。

  • 设置会话超时:可以调用public void setMaxInactiveInterval(int interval)方法分别为每个会话设置超时。

  • 注销用户:服务器可以支持Servlet 2.4,可以调用logout来注销Web服务器的客户端,并使所有属于该的用户的会话无效。

  • 重启Web服务器。
  • web.xml配置: 如果使用的是Tomcat,除了上述方法外,还可以在web.xml文件中设置会话超时,如下所示。
  1. <session-config>
  2. <session-timeout>15</session-timeout>
  3. </session-config>

超时以分钟为单位,在Tomcat中,默认的超时为30分钟。

在Servlet中的getMaxInactiveInterval()方法为会话一个以秒为单位的超时时间。所以如果会话在web.xml中设置为15分钟,那么getMaxInactiveInterval()返回900。

测试工程:https://github.com/easonjim/5_java_example/tree/master/jspbasics/test10

JSP的会话(Session)跟踪的更多相关文章

  1. JSP基础--会话跟踪技术、cookie、session

    会话跟踪技术 1 什么是会话跟踪技术 我们需要先了解一下什么是会话!可以把会话理解为客户端与服务器之间的一次会晤,在一次会晤中可能会包含多次请求和响应.例如你给10086打个电话,你就是客户端,而10 ...

  2. Javaweb学习笔记——(十一)——————JSP、会话跟踪、Cookie、HttpSession

    JSP1.什么是JSP jsp即java server pages,它是Javaweb的动态资源. jsp = html + java脚本 + jsp动态标签(包含EL表达式)2.JSP中java脚本 ...

  3. jfc在jsp页面画图,不将图片存在服务器端,只存入会话session(可用)

    jfc在jsp页面画图,不将图片存在服务器端,只存入会话session.其中主要用到jfc的一个servlet类. <%@ page contentType="text/html;ch ...

  4. JSP页面退出时清除会话Session

    我们用一个quit.jsp来处理用户退出系统的操作,quit.jsp负责注销session,及时释放资源. 注销session. 关闭浏览器窗口. 其代码如下所示: <%@ page conte ...

  5. http 会话(session)详解

    会话(session)是一种持久网络协议,在用户(或用户代理)端和服务器端之间创建关联,从而起到交换数据包的作用机制 一.查看session id 可利用相关工具,比如firebug,httpwatc ...

  6. 网络基础 http 会话(session)详解

    http 会话(session)详解 by:授客 QQ:1033553122 会话(session)是一种持久网络协议,在用户(或用户代理)端和服务器端之间创建关联,从而起到交换数据包的作用机制 一. ...

  7. 前端学PHP之会话Session

    前面的话 Session技术和Cookie相似,都是用来储存使用者的相关资料.但最大的不同之处在于Cookie是将数据存放在客户端的计算机之中,而Session则是将数据存放于服务器系统之下.Sess ...

  8. JavaWeb:Cookie处理和Session跟踪

    JavaWeb:Cookie处理和Session跟踪 Cookie处理 什么是Cookie Cookie 是存储在客户端计算机上的文本文件,保留了各种跟踪信息.因为HTTP协议是无状态的,即服务器不知 ...

  9. 简单PHP会话(session)说明

    现在程序员愈发的不容易了,想要精通,必然要寻本溯源,这其实与目前泛滥的愈发高级的语言以及众多的框架刚好相反,因为它们在尽可能的掩盖本源使其简单,个人称之为程序员学习悖论. 注:作者接触web开发和ph ...

  10. Tensorflow会话Session

    转载自: http://blog.csdn.net/Hanging_Gardens/article/details/72784392 https://www.cnblogs.com/hypnus-ly ...

随机推荐

  1. 《基于Node.js实现简易聊天室系列之环境搭建》

    前文提到了Demo所涉及的技术,现在讲环境(工具)的配置.环境的配置主要是数据库mongDB和Node.js的配置. Node.js Node.js的官方地址:https://nodejs.org/e ...

  2. 新奇:(nodejs兄弟)用HTML + FLASH +JS 也可以写桌面EXE。

    首先看下面这张图片,下面的所有界面都是用html代码实现的. 编程IDE:vb6.0 使用控件:WEBBROWSER 原理:使用olelib 让程序继承:IDocHostUIHandler 和 ICu ...

  3. Java.io.ObjectOutputStream.writeObject()方法实例

    java.io.ObjectOutputStream.writeObject(Object obj) 方法将指定对象写入ObjectOutputStream.该对象的类,类的签名,以及类及其所有超类型 ...

  4. redis-cli 工具--raw参数的作用

    最近阅读了以redis官网关于--raw参数的解释,其功能有两个: 1.按数据原有格式打印数据,不展示额外的类型信息 例如:使用命令发送方式(redis在使用时有命令发送方式和交互方式两种)创建一个k ...

  5. php与其他一些相关工具的安装步骤分享

    现在很少花时间来专门写博客,都是把平时看到用到的东西像随笔一样记录在云笔记上. 在这儿分享一些php相关的技术安装过程: linux下编译安装php:php安装 phpunit安装过程:phpunit ...

  6. CentOS 7 配置本地yum 源

    1. 加载 CentOS的ISO镜像并挂载: [root@localhost files]# mount /media/files/CentOS-7-x86_64-DVD-1611.iso /mnt/ ...

  7. webstorm里直接调用命令行

    写代码写到一半要切换窗口出去敲命令行?webstorm的external tools可以帮你省下一点时间 举例说明,比如我要直接使用npm: ctrl+alt+s打开setting菜单,找到exter ...

  8. Regular Expression Flavors

    Perl https://perldoc.perl.org/perlre.html PCRE http://www.pcre.org/current/doc/html/pcre2syntax.html ...

  9. 说说windows10自带浏览器Edge的好与不好

    用了10几个月了,正式版也升级了,今天来说说微软自带浏览器microsoft Edge的好与不好       先说好的吧     一,浏览器速度非常快,无论是打开还是关闭,或者是语音助手小娜需要调动浏 ...

  10. vue 发布build 本地设置 相对路径 两个地方 一个根目录用./ css文件里面用../../ 【也不好用,还是得手改】

    build: { // Template for index.html index: path.resolve(__dirname, '../dist/index.html'), // Paths a ...