会话机制【Cookie 和 Session】,登陆页面的模拟实现

 前言

小亭子正在努力的学习编程,接下来将开启JavaEE的学习~~

分享的文章都是学习的笔记和感悟,如有不妥之处希望大佬们批评指正~~

同时如果本文对你有帮助的话,烦请点赞关注支持一波, 感激不尽~~

目录

 前言

Cookie 和 Session 是什么

 Cookie 和 Session 的区别

Sevlet中有关cookie和session的API

1. HttpServletRequest 类中的相关⽅法

2. HttpServletResponse 类中的相关⽅法

3. HttpSession 类中的相关⽅法

4. Cookie 类中的相关⽅法

模拟实现登录功能

一)需求分析:

1.前端:需要提供俩个页面

2.后端:

二)约定前后端交互格式:

三)编写前端代码

四)实现后端逻辑

1、LoginServlet 

2.IndexServlet

小结:


Cookie 和 Session 是什么

cookie在前面http文章中已经介绍过了,这里简单回顾一下

Cookie是⼀种客户端保存数据的⼀种机机制,典型的应⽤场景是保存⽤户的登录信息

 Session就是服务器这边用来区分用户身份的一种机制,通常是和Cookie配合使用。

Session给当前的用户分配一个sessionId ,同时记录下当前用户的一些身份信息,客户端后序给服务器发送请求时,sessionId就会被cookie带上返回,后序继续访问服务器都会带着这个sessionId,从而让服务器识别出当前用户的身份。

 Cookie 和 Session 的区别

cookie是客户端保存数据的⽅案,不⼀定⾮要和session配合使⽤,也可以单独存储⼀些只有
客户端才⽤的数据
session⼯作在服务器端作来区分每⼀个客户端的会话
 

Sevlet中有关cookie和session的API

1. HttpServletRequest 类中的相关⽅法

方法描述
HttpSession getSession()在服务器中获取会话. 参数如果为 true, 则当不存在会话时新建会话; 参数如果为 false, 则当不存在会话时返回 null
Cookie[] getCookies()返回⼀个数组, 包含客户端发送该请求的所有的 Cookie 对象. 会⾃动把 Cookie 中的格式解析成键值对

说明

当getSession 参数为false时,getSession的行为是:

1.读取请求中的Cookie里的sessionId

2.在服务器这边根据sessionId 来查询对应的Session对象

3.如果查到了,直接返回这个session对象,如果没有查到,返回null

当getSession 参数为true时,getSession的行为是:

1.读取请求中的Cookie里的sessionId

2.在服务器这边根据sessionId 来查询对应的Session对象

3.如果查到了,直接返回这个session对象

4.如果没查到,就会创建一个sessionId对象,同时生成一个sessionId,以sessionId作为key,Session作为value,把这个键值对存储到服务器的一个hash表中,同时把sessionId以 Set-Cookie的方式返回给浏览器。

2. HttpServletResponse 类中的相关⽅法

⽅法描述
void addCookie(Cookie cookie)把指定的 cookie 添加到响应中.

3. HttpSession 类中的相关⽅法

⽅法描述
Object getAttribute(String name)该⽅法返回在该 session 会话中具有指定名称的对象,如果没有指定名称的对象,则返回null.
void setAttribute(String name, Object value)该⽅法使⽤指定的名称绑定⼀个对象到该session 会话
boolean isNew()判定当前是否是新创建出的会话

4. Cookie 类中的相关⽅法

⽅法描述
String getName()该⽅法返回 cookie 的名称。名称在创建后不能改变。(这个值是 Set-Cooke 字段设置给浏览器的)
String getValue()该⽅法获取与 cookie 关联的值
void setValue(String newValue)该⽅法设置与 cookie 关联的值

模拟实现登录功能

一)需求分析:

1.前端:需要提供俩个页面

1)登录页面:包含两个输入框,输入用户名和密码,一个登录按钮

2)主页:单纯显示当前用户名(欢迎xxx)

2.后端:

需要写一个Servlet来实现登录时候的用户名和密码的校验

需要写一个Servlet来生成主页

二)约定前后端交互格式:

登录请求格式如下:

三)编写前端代码

四)实现后端逻辑

1、LoginServlet 

业务逻辑:1)从请求中拿到用户名和密码

2)验证用户名和密码是否正确,

3)用户名和密码验证 ok, 接下来就创建一个会话.

4)登陆成功后跳转到主页(index)

// 这个类用来实现登录时的校验.
@WebServlet("/login")
public class LoginServlet extends HttpServlet {@Overrideprotected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {// 1. 先从请求中拿到用户名和密码.// 为了保证读出来的参数也能支持中文, 要记得设置请求的编码方式是 utf8req.setCharacterEncoding("utf8");String username = req.getParameter("username");String password = req.getParameter("password");// 2. 验证用户名密码是否正确if (username == null || password == null || username.equals("") || password.equals("")) {resp.setContentType("text/html; charset=utf8");resp.getWriter().write("当前输入的用户名或密码不能为空!");return;}// 此处假定用户名只能是 zhangsan 或者 lisi. 密码都是 123// 正常的登录逻辑, 验证用户名密码都是从数据库读取的.if (!username.equals("zhangsan") && !username.equals("lisi")) {// 用户名有问题resp.setContentType("text/html; charset=utf8");resp.getWriter().write("用户名或密码有误");return;}if (!password.equals("123")) {// 密码有问题resp.setContentType("text/html; charset=utf8");resp.getWriter().write("用户名或密码有误");return;}// 3. 用户名和密码验证 ok, 接下来就创建一个会话.//    当前用户处于未登录的状态, 此时请求的 cookie 中没有 sessionId//    此处的 getSession 是无法从服务器的 哈希表 中找到该 session 对象的.//    由于此处把参数设为 true 了, 所以就允许 getSession 在查询不到的时候, 创建新的 session 对象和 sessionId//    并且会自动的把这个 sessionId 和 session 对象存储的 哈希表 中.//    同时返回这个 session 对象, 并且在接下来的响应中会自动把这个 sessionId 返回给客户端浏览器.HttpSession session = req.getSession(true);// 接下来可以让刚刚创建好的 session 对象存储咱们自定义的数据. 就可以在这个对象中存储用户的身份信息.session.setAttribute("username", username);// 4. 登录成功之后, 自动跳转到 主页resp.sendRedirect("index");}
}

ffiddler抓包结果

 

2.IndexServlet

业务逻辑:

检测到会话(session)为空,输出“您尚未登录呢”,不为空输出“欢迎回来XXX”

@WebServlet("/index")
public class IndexServlet extends HttpServlet {@Overrideprotected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {resp.setContentType("text/html;charset=utf-8");HttpSession session = req.getSession();if (session == null){resp.getWriter().write("您尚未登录呢!");return;}String username = (String) session.getAttribute("username");resp.getWriter().write("欢迎回来 " + username);}
}

ffiddler抓包结果

小结:

登录逻辑的基本套路

1.读取用户名和密码

2.验证用户名和密码(很可能要用到数据库查询,这里没用到)

3.创建会话,保存必要的用户信息

4.重定向回主页


以上就是本文分享的主要内容,对你有帮助的话,可以点个赞哦~~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/15797.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Android Binder进程间通讯原理分析

Binder IPC原理 Android系统是基于Linux内核开发的。Linux开发提供了丰富的进程间通讯机制,例如管道、信号、消息队列、共享内存、插口(Socket) 。而Binder是一套新的通讯工具。 Binder通信采用了c/s架构,所以我们包含了 Client&…

LwIP系列(5):TCP 3次握手+4次挥手+状态机转换

前言 TCP的3次握手、4次挥手以及TCP状态机,是TCP的核心概念,我们在分析LwIp中TCP相关代码流程,也需要熟悉这些流程,本文就详细介绍这些概念。 TCP 3次握手、应用数据交互、4次挥手完整流程 TCP 为什么是3次握手,而不…

【设计模式】第十九章:访问者模式详解及应用案例

系列文章 【设计模式】七大设计原则 【设计模式】第一章:单例模式 【设计模式】第二章:工厂模式 【设计模式】第三章:建造者模式 【设计模式】第四章:原型模式 【设计模式】第五章:适配器模式 【设计模式】第六章&…

删除有序链表中的重复元素II——牛客24

题目描述 法一)直接删除法 class Solution{ public:ListNode* deleteDuplicates(ListNode* head) {if(headNULL) return NULL;ListNode* dummy new ListNode(0);dummy->next head;ListNode* cur dummy;while(cur->next!NULL && cur->next->n…

raid5两块磁盘掉线导致阵列崩溃的服务器数据恢复案例

服务器数据恢复环境: DELL PowerVault系列某型号存储,15块硬盘搭建了一组RAID5磁盘阵列。 服务器故障&检测: 存储设备raid5阵列中一块磁盘由于未知原因离线,管理员对该磁盘阵列进行了同步操作。在同步的过程中又有一块磁盘指示…

【算法与数据结构】232、LeetCode用栈实现队列

文章目录 一、题目二、解法三、完整代码 所有的LeetCode题解索引,可以看这篇文章——【算法和数据结构】LeetCode题解。 一、题目 二、解法 思路分析:这道题要求我们用栈模拟队列(工作上一定没人这么搞)。程序当中,pus…

岛屿数量 (力扣) dfs + bfs JAVA

给你一个由 ‘1’(陆地)和 ‘0’(水)组成的的二维网格,请你计算网格中岛屿的数量。 岛屿总是被水包围,并且每座岛屿只能由水平方向和/或竖直方向上相邻的陆地连接形成。 此外,你可以假设该网格的…

Spring Boot原理分析(一):项目启动(上)——@SpringBootApplication

文章目录 〇、准备工作一、SpringBootApplication.java源码解析1.源码2.自定义注解3.组合注解4.注解ComponentScan过滤器 5.注解SpringBootConfigurationConfiguration 6.注解EnableAutoConfiguration 本文章是Spring Boot源码解读与原理分析系列博客的第一篇,将会介…

阐述kubernetes部署:基础设施安装

基础设施部署 持久卷的建立 请参考:《持久卷的建立》 elasticsearch部署 一、设置远程扩展字典 不使用自定义字典请忽略此步骤 首先更改ES中IK插件的配置: vi/opt/kubernetes/es/IKAnalyzer.cfg.xml 按您的实际设置的秘钥配置secret_value: …

springboot+echarts +mysql制作数据可视化大屏(四图)

作者水平低,如有错误,恳请指正!谢谢!!!!! 项目简单,适合大学生参考 分类专栏还有其它的可视化博客哦! 专栏地址:https://blog.csdn.net/qq_559…

操作系统12:I/O系统的功能、模型、接口及 I/O 设备和设备控制器

目录 1、I/O系统的功能、模型和接口 (1)I/O系统的基本功能 1.1 - 隐藏物理设备的细节 1.2 - 与设备的无关性 1.3 - 提高处理机和I/O设备的利用率 1.4 - 对 I/O 设备进行控制 1.5 - 确保对设备的正确共享 1.6 - 错误处理 (2&#xff…

TCP/IP出现的背景及其历史【图解TCP/IP(笔记八)】

文章目录 TCP/IP出现的背景及其历史从军用技术的应用谈起ARPANET的诞生TCP/IP的诞生UNIX系统的普及与互联网的扩张商用互联网服务的启蒙 TCP/IP出现的背景及其历史 从军用技术的应用谈起 20世纪60年代,很多大学和研究机构都开始着力于新的通信技术。其中有一家以美…