侯体宗的博客
  • 首页
  • Hyperf版
  • beego仿版
  • 人生(杂谈)
  • 技术
  • 关于我
  • 更多分类
    • 文件下载
    • 文字修仙
    • 中国象棋ai
    • 群聊
    • 九宫格抽奖
    • 拼图
    • 消消乐
    • 相册

Spring mvc 分步式session的实例详解

php  /  管理员 发布于 8年前   330

Spring mvc 分步式session的实例详解

Session代表服务器与浏览器的一次会话过程,它的信息是保存在服务器端的。在Servlet中,session指的是HttpSession类的对象。服务器在创建session后,会把sessionid以cookie的形式回写给客户端。只要客户端的浏览器不关,每一次访问服务器都会带上这个sessionid。这样就可以在每次请求的时候获取到session的信息。

下面以spring MVC以例来说明如果创建分步式session.

1、login C 登录页

login表示用户跳转到登录页面,这个时候可以生成唯一key为sessionid的sesssionid。保存sessionid到response中,当用户真正登录的时候获取sessionid,因为是分步式所以统一的管理sessionid,把它保存在Redis缓存中。

public class LoginController{  private static final String SESSION_ID_COOKIE = "sessionId";  @Autowired  private RedisClient client;  @RequestMapping(value="/login/index")  public ModelAndView login(HttpServletRequest request, HttpServletResponse response){    ModelAndView modelAndView = new ModelAndView("/login");    String sessionId = CookieUtils.getCookieValue(request, SESSION_ID_COOKIE);    if(StringUtils.isEmptyOrNull(sessionId)) {      sessionId = getUniqueSessionId();      addCookie(response, SESSION_ID_COOKIE, sessionId);    }    // 其它业务相关信息    return modelAndView;  }  // 添加cookie到response  private void addCookie(HttpServletResponse response, String cookieName, String cookieValue) {    Cookie cookie = new Cookie(cookieName, cookieValue);    cookie.setPath("/");    cookie.setMaxAge(-1);    response.addCookie(cookie);  }  // 获取唯一sessionid  private String getUniqueSessionId() {    String sessionId = "";    while(true) {      String uuid = UUID.randomUUID().toString();      String[] jsessionIdArray = uuid.split("-");      StringBuilder jsessionIdBuilder = new StringBuilder();      for(String str: jsessionIdArray) {        jsessionIdBuilder.append(str);      }      sessionId = jsessionIdBuilder.toString();      if(!redisClient.exists(sessionId)) {        break;      }    }    return sessionId;  }}

2、authenticate C 身份认证/登录

用户输入用户名密码,需要在后台进行登录。此时可以从cookie中获取到sessionid,然后再从redis里面获取到它的值sessionidvalue。并且把需要保存的session信息以sessionidvalue为key,保存在redis里面。

public class LoginController{  private static final String SESSION_ID_COOKIE = "sessionId";  private static final Integer REDIS_SESSION_TIME_SECONDS = 2 * 60 * 60;  @Autowired  private RedisClient client;  @RequestMapping(value="/authenticate")  @ResponseBody  public ResponseInfo login(String username, String password, HttpServletRequest request){    ResponseInfo<Object> responseInfo = new ResponseInfo<Object>();    try {      Account account = authenticate(username, password);      saveSession(account);      responseInfo.setStatus(0);      responseInfo.setMessage("success");    } catch(Exceptioin e){      responseInfo.setStatus(1);      responseInfo.setMessage("服务器正忙,请稍候重试")    }    return responseInfo;  }  // 保存session信息  private void saveSession(Account account) {    String sessionId = CookieUtils.getCookieValue(request, SESSION_ID_COOKIE);    redisClient.set(sessionId, account);    redisClient.expire(sessionId, REDIS_SESSION_TIME_SECONDS);  }}

3、logout C 登出

当用户选择退出系统时,需要把页面跳转到登录页面也就是第一步并且需要删除在redis里面的session信息以及在Cookie里面的sessionid.

public class LoginController{  private static final String SESSION_ID_COOKIE = "sessionId";  @Autowired  private RedisClient client;  @RequestMapping(value="/logout", method = RequestMethod.GET)  public void logout(HttpServletRequest request, HttpServletResponse response) {    // 获取到重定向位置也就是登录页    String redirectUrl = this.getLoginPageRedirectUrl(request);    clearSession(request);    clearSessionCookie(request, response);    response.sendRedirect(redirectUrl);  }  // 删除session在redis里面的信息  private void clearSession(HttpServletRequest request) {    String sessionId = CookieUtils.getCookieValue(request, SESSION_ID_COOKIE);    redisClient.del(sessionId);  }  // 删除session在cookie中的sessionid  private void clearSessionCookie(HttpServletRequest request, HttpServletResponse response) {    Cookie sessionCookie = CookieUtils.getCookie(request, SESSION_ID_COOKIE);    sessionCookie.setMaxAge(0);    response.addCookie(sessionCookie);  }}

4、获取session

可以把获取session提取到公共的Controller中,这样需要使用session信息的类就可以继承这个类。

public class BaseController{  @Autowired  private RedisClient redisClient;  protected Account getAccountFromSession(HttpServletRequest request) {    String sessionCookieValue = CookieUtils.getCookieValue(request, "sessionid");    if(StringUtils.isEmptyOrNull(sessionCookieValue)) {      return null;    } else {      String accountJson = this.redisClient.get(sessionCookieValue);      Account account = null;      if(!StringUtils.isEmpty(accountJson)) {        account = (Account)JSON.parseObject(casInfoJson, Account.class);      }      return account;    }  }}

5、总结

使用第三方管理session时的基本步骤如下。

  • 进入登录页面保存sessionid到cookie中
  • 用户登录成功根据sessionid的值把Session保存在redis里面
  • 用户登出系统需要清除cookie中的sessionid,以及redis里面用户的session信息。

当用户登录成功之后进行其它操作就可以在request里面获取到用户的session信息。

 如有疑问请留言或者到本站社区交流讨论,感谢阅读,希望能帮助到大家,谢谢大家对本站的支持!


  • 上一条:
    SpringMVC自定义属性编辑器详解及实例
    下一条:
    详解Spring mvc ant path的使用方法
  • 昵称:

    邮箱:

    0条评论 (评论内容有缓存机制,请悉知!)
    最新最热
    • 分类目录
    • 人生(杂谈)
    • 技术
    • linux
    • Java
    • php
    • 框架(架构)
    • 前端
    • ThinkPHP
    • 数据库
    • 微信(小程序)
    • Laravel
    • Redis
    • Docker
    • Go
    • swoole
    • Windows
    • Python
    • 苹果(mac/ios)
    • 相关文章
    • Laravel从Accel获得5700万美元A轮融资(0个评论)
    • PHP 8.4 Alpha 1现已发布!(0个评论)
    • 用Time Warden监控PHP中的代码处理时间(0个评论)
    • 在PHP中使用array_pop + yield实现读取超大型目录功能示例(0个评论)
    • Property Hooks RFC在PHP 8.4中越来越接近现实(0个评论)
    • 近期文章
    • 在go中实现一个常用的先进先出的缓存淘汰算法示例代码(0个评论)
    • 在go+gin中使用"github.com/skip2/go-qrcode"实现url转二维码功能(0个评论)
    • 在go语言中使用api.geonames.org接口实现根据国际邮政编码获取地址信息功能(1个评论)
    • 在go语言中使用github.com/signintech/gopdf实现生成pdf分页文件功能(0个评论)
    • gmail发邮件报错:534 5.7.9 Application-specific password required...解决方案(0个评论)
    • 欧盟关于强迫劳动的规定的官方举报渠道及官方举报网站(0个评论)
    • 在go语言中使用github.com/signintech/gopdf实现生成pdf文件功能(0个评论)
    • Laravel从Accel获得5700万美元A轮融资(0个评论)
    • 在go + gin中gorm实现指定搜索/区间搜索分页列表功能接口实例(0个评论)
    • 在go语言中实现IP/CIDR的ip和netmask互转及IP段形式互转及ip是否存在IP/CIDR(0个评论)
    • 近期评论
    • 122 在

      学历:一种延缓就业设计,生活需求下的权衡之选中评论 工作几年后,报名考研了,到现在还没认真学习备考,迷茫中。作为一名北漂互联网打工人..
    • 123 在

      Clash for Windows作者删库跑路了,github已404中评论 按理说只要你在国内,所有的流量进出都在监控范围内,不管你怎么隐藏也没用,想搞你分..
    • 原梓番博客 在

      在Laravel框架中使用模型Model分表最简单的方法中评论 好久好久都没看友情链接申请了,今天刚看,已经添加。..
    • 博主 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 @1111老铁这个不行了,可以看看近期评论的其他文章..
    • 1111 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 网站不能打开,博主百忙中能否发个APP下载链接,佛跳墙或极光..
    • 2016-10
    • 2016-11
    • 2017-06
    • 2017-07
    • 2017-08
    • 2017-09
    • 2017-11
    • 2017-12
    • 2018-01
    • 2018-02
    • 2018-03
    • 2020-03
    • 2020-04
    • 2020-05
    • 2020-06
    • 2020-07
    • 2020-09
    • 2021-02
    • 2021-03
    • 2021-04
    • 2021-05
    • 2021-06
    • 2021-07
    • 2021-08
    • 2021-09
    • 2021-10
    • 2021-11
    • 2021-12
    • 2022-01
    • 2022-02
    • 2022-05
    • 2022-06
    • 2022-07
    • 2022-08
    • 2022-09
    • 2022-10
    • 2022-11
    • 2022-12
    • 2023-01
    • 2023-02
    • 2023-03
    • 2023-04
    • 2023-05
    • 2023-06
    • 2023-07
    • 2023-08
    • 2023-09
    • 2023-10
    • 2023-11
    • 2023-12
    • 2024-01
    • 2024-02
    • 2024-03
    • 2024-04
    • 2024-05
    • 2024-06
    • 2024-07
    • 2024-09
    Top

    Copyright·© 2019 侯体宗版权所有· 粤ICP备20027696号 PHP交流群

    侯体宗的博客