cookie与session

会话

在了解cookie与session有必要了解会话,二者便是会话中的数据存储方式。

什么是会话

会话可以简单的理解为:用户开一个浏览器,点击多个超链接,访问服务器多个web资源,然后关闭浏览器,整个过程称为一个会话。

会话过程要解决的问题

每个用户与服务器进行交互的过程中,各自会有一些数据,程序要想办法保存每个用户的数据(保存在request或servletContext中的数据一旦有新的请求数据就会消失)。


定义

cookie是客户端技术,程序把每个用户的数据以cookie的形式写给用户各自的浏览器。当用户使用浏览器再去访问服务器中的web资源时,就会带着各自的数据去。这样,web资源处理的就是用户各自的数据了。

细节

  • 一个cookie只能标识一种信息,他至少含有一个标识该信息的名称(name)和设置值(value)
  • 一个web站点可以给一个web浏览器发送多个cookie,一个web浏览器也可以存储多个web站点提供的cookie
  • 浏览器一般只允许存放300个cookie,每个站点最多存放20个cookie,每个cookie的大小限制为4KB
  • 如果创建了一个cookie,并将它发送到浏览器,默认情况下它是一个会话级别的cookie(即存储在浏览器的内存中),用户退出浏览器之后即被删除。若希望浏览器将该cookie存储在磁盘上,则需要使用maxAge,并给出一个以秒为单位的时间。将最大时效设为0则是命令浏览器删除该cookie
  • 注意,删除cookie时,path必须一致,否则不会删除

    cookie技术图

    cookie技术图

session

定义

session是服务器端技术,利用这个技术,服务器在运行时可以为每一个用的浏览器创建一个独享的session对象,由于session为用户浏览器独享,所以用户在访问服务器的web资源时,可以把各自的数据放在各自的session中,当用户再去访问服务器中的其他web资源时,其他web资源再从用户各自的session中取出数据为用户服务。

细节

  • 在web开发中,服务器可以为每个用户浏览器创建一个会话对象(session对象),注意:一个浏览器独占一个session对象(默认情况下)。因此,在需要保存用户数据时,服务器程序可以把用户数据写到用户浏览器独占的session中,当用户使用浏览器访问其他程序时,其他程序可以从用户的session中取出该用户的数据,为用户服务
  • session对象由服务器创建,开发人员可以调用request对象的getSession方法得到session对象

    session技术图

    session技术图

session与cookie的主要区别

cookie是把用户的数据写给用户的浏览器。session技术把用户的数据写到用户独占的session中。
session和cookie技术图