正常情況下,cookie的有效時間和session對象的銷毀時間應(yīng)該一樣。
但是如果不一樣的話
1、cookie有效時間到了,session的銷毀時間沒到,這個時候jsessionid已經(jīng)沒了,服務(wù)器會重新創(chuàng)建一個新的session,那原來的session是不是只能等它到銷毀時間到了銷毀。
2、如果cooke的有效時間沒到,session的銷毀時間到了,這個時候服務(wù)器根據(jù)這個jsessionid重新創(chuàng)建一個新的session,那這個還算登錄了還是沒登錄,還是不是免登錄了。
3、getSession會自動幫我們自己創(chuàng)建一個cookie,如果我們要設(shè)置cookie有效的時間,只能自己創(chuàng)建一個,然后response.add(cookie),那么這時候不是會有兩個cookie嗎
4、如果是七天免登錄,在請求的方法我們設(shè)置cookie的七天的時間,那么不是每一次請求都會重新設(shè)置一遍有效時間嗎,比如我隔了三天重新請求,會不會又被設(shè)置了七天
cookie是由瀏覽器維護的, session是由服務(wù)器維護的. 兩者之間并沒有絕對的關(guān)系, 只是一般情況下服務(wù)器使用cookie維持session而已.
至于時效問題:
可以發(fā)現(xiàn)兩者并不同步, 那么為什么實際上感覺不到呢? 因為首先不重啟瀏覽器, 不手動刪除cookie, 那么會話cookie就不會失效, 而大多數(shù)用戶又不會登陸一個網(wǎng)站以后幾個小時不操作(直播類/視頻類網(wǎng)站即使用戶不操作, 也會有網(wǎng)絡(luò)請求, 后臺即可自動續(xù)期), 所以session也可以維持住.
你可以試下這種操作:
至于七天免登陸, 一般是把用戶的一些信息加鹽hash, 然后記錄到數(shù)據(jù)庫, 并且設(shè)置一個新的cookie, 七天失效. 當(dāng)用戶訪問網(wǎng)站時, 如果沒登陸, 則認證這個cookie是不是正確, 正確就會自動登陸, 從用戶看來, 就是免登陸.
我理解的是,cookie中的jsessionid 存儲的是sessionId , 服務(wù)器需要根據(jù)這個Id檢索session
Tomcat的默認是用ConcurrentHashMap實現(xiàn)的
protected Map<String, Object> attributes = new ConcurrentHashMap<String, Object>();
2.session的銷毀時間到了,根據(jù)sessionId 取不到session,是否重新創(chuàng)建新的session看配置
javax.servlet.http.HttpServletRequest.getSession(boolean create)
3.session機制中,jsessionid的生命周期就是在瀏覽器關(guān)閉前
4.免登陸,可以將用戶名和密碼加密后通過Cookie存放在客戶端,當(dāng)服務(wù)端上的Session銷毀后,使用Cookie里面存放的信息重新執(zhí)行一次登錄操作,重建Session,并更新客戶端上Cookie中存放的的Session ID
北大青鳥APTECH成立于1999年。依托北京大學(xué)優(yōu)質(zhì)雄厚的教育資源和背景,秉承“教育改變生活”的發(fā)展理念,致力于培養(yǎng)中國IT技能型緊缺人才,是大數(shù)據(jù)專業(yè)的國家
北大青鳥中博軟件學(xué)院創(chuàng)立于2003年,作為華東區(qū)著名互聯(lián)網(wǎng)學(xué)院和江蘇省首批服務(wù)外包人才培訓(xùn)基地,中博成功培育了近30000名軟件工程師走向高薪崗位,合作企業(yè)超4
中公教育集團創(chuàng)建于1999年,經(jīng)過二十年潛心發(fā)展,已由一家北大畢業(yè)生自主創(chuàng)業(yè)的信息技術(shù)與教育服務(wù)機構(gòu),發(fā)展為教育服務(wù)業(yè)的綜合性企業(yè)集團,成為集合面授教學(xué)培訓(xùn)、網(wǎng)
達內(nèi)教育集團成立于2002年,是一家由留學(xué)海歸創(chuàng)辦的高端職業(yè)教育培訓(xùn)機構(gòu),是中國一站式人才培養(yǎng)平臺、一站式人才輸送平臺。2014年4月3日在美國成功上市,融資1
曾工作于聯(lián)想擔(dān)任系統(tǒng)開發(fā)工程師,曾在博彥科技股份有限公司擔(dān)任項目經(jīng)理從事移動互聯(lián)網(wǎng)管理及研發(fā)工作,曾創(chuàng)辦藍懿科技有限責(zé)任公司從事總經(jīng)理職務(wù)負責(zé)iOS教學(xué)及管理工作。
浪潮集團項目經(jīng)理。精通Java與.NET 技術(shù), 熟練的跨平臺面向?qū)ο箝_發(fā)經(jīng)驗,技術(shù)功底深厚。 授課風(fēng)格 授課風(fēng)格清新自然、條理清晰、主次分明、重點難點突出、引人入勝。
精通HTML5和CSS3;Javascript及主流js庫,具有快速界面開發(fā)的能力,對瀏覽器兼容性、前端性能優(yōu)化等有深入理解。精通網(wǎng)頁制作和網(wǎng)頁游戲開發(fā)。
具有10 年的Java 企業(yè)應(yīng)用開發(fā)經(jīng)驗。曾經(jīng)歷任德國Software AG 技術(shù)顧問,美國Dachieve 系統(tǒng)架構(gòu)師,美國AngelEngineers Inc. 系統(tǒng)架構(gòu)師。