1. Trang chủ
  2. » Thể loại khác

jsp session tracking

6 89 0

Đang tải... (xem toàn văn)

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 6
Dung lượng 248,72 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Session Tracking trong JSP HTTP là một giao thức Stateless, nghĩa là mỗi khi một Client thu nhận một trang Web, thì Client mở một kết nối riêng rẽ tới Web Server và Server tự động không

Trang 1

Session Tracking trong JSP

HTTP là một giao thức Stateless, nghĩa là mỗi khi một Client thu nhận một trang Web, thì

Client mở một kết nối riêng rẽ tới Web Server và Server tự động không giữ bất kỳ bản ghi nào của các yêu cầu trước đó từ Client

Sau đây là 3 cách để duy trì session giữa Web Client và Web Server:

Sử dụng Cookie

Một Webserver có thể gán một Session ID duy nhất như là một cookie tới mỗi Web Client

và với các yêu cầu liên tục từ Client, chúng có thể được chấp nhận bởi sử dụng cookie đã nhận được

Đây không phải là cách hiệu quả bởi vì nhiều khi trình duyệt không hỗ trợ một cookie, vì thế tôi sẽ không đề nghị bạn sử dụng thủ tục này để duy trì các Session

Sử dụng các trường Hidden Form

Một Webserver có thể gửi một trường Hidden Form cùng với một Session ID duy nhất như sau:

<input type = "hidden" name = "sessionid" value = "12345" >

Entry này nghĩa là, khi Form này được đệ trình, tên và giá trị đã cho tự động được bao trong dữ liệu GET hoặc POST Mỗi khi trình duyệt Web gửi yêu cầu trở lại, thì giá trị session_id có thể được sử dụng để lần theo dấu của các trình duyệt web khác nhau Đây có thể là một cách hiệu quả để lần theo dấu của Session nhưng việc click trên một Hypertext Link (ví dụ dạng <A HREF >) không tạo ra một sự đệ trình Form, vì thế các trường Hidden Form này cũng không thể hỗ trợ việc theo dấu các Gerneral Session

Viết lại URL

Bạn có thể phụ thêm một số dữ liệu bổ sung ở cuối mỗi URL mà nhận diện Session đó, và Server có thể liên kết với Session Identifier này với dữ liệu nó đã lưu giữ về session đó

Ví dụ, với http://vietjack.com/file.htm;sessionid=12345, thì Session Identifier được đính kèm

là session=12345, mà có thể được truy cập tại Web Server để nhận diện Client đó

Trang 2

Viết lại URL là cách tốt hơn để duy trì các session và làm việc cho các trình duyệt khi chúng không hỗ trợ các Cookie, nhưng hạn chế ở đây là: bạn sẽ tạo mỗi URL động để gán cho một Session ID bởi vì trang là trang HTML tĩnh

Đối tượng session trong JSP

Ngoài ba cách được đề cập ở trên, JSP sử dụng Servlet mà cung cấp HttpSession Interface, cung cấp một cách để nhận diện một người sử dụng mà lướt qua nhiều hơn một yêu cầu trang, hoặc tới một Website và để lưu thông tin về người dùng đó

Theo mặc định, JSP có Session Tracking được kích hoạt và một đối tượng HttpSession mới được thuyết minh cho mỗi Client mới một cách tự động Vô hiệu hóa Session Tracking

yêu cầu ngừng nó một cách rõ ràng bởi thiết lập thuộc tính session của page directive là

false như sau:

<%@ page session = "false" %>

JSP engine trừng bày đối tượng HttpSession tới JSP author thông qua đối tượng session

ẩn Khi đối tượng session đã được cung cấp tới lập trình viên JSP, lập trình viên có thể

ngay lập tức bắt đầu lưu giữ và thu nhận dữ liệu từ đối tượng mà không cần bất cứ thuyết minh hoặc dùng phương thức getSession() nào

Bảng dưới đây liệt kê một số phương thức quan trọng mà có sẵn với đối tượng session trong JSP

STT Phương thức và Miêu tả

1

public Object getAttribute(String name)

Phương thức này trả về đối tượng được bind với name đã cho trong Session này, hoặc trả về nul nếu không có đối tượng nào được bind với tên này

Trả về một Enumeration của các đối tượng String chứa các tên của tất cả đối tượng được bind tới Session này

Trang 3

3 public long getCreationTime()

Trả về thời gian khi Session này được tạo, được tính toán bằng mili giây từ 1/1/1970 GMT

Phương thức này trả về một String chứa Identifier duy nhất được gán tới Session này

Phương thức này trả về thời gian cuối cùng mà Client gửi một yêu cầu mà liên kết với Session này, với số mili giây từ 1/1/1970

Phương thức này trả về khoảng thời gian tối đa, bằng giây, mà Servlet container sẽ giữ Session này được mở trong các truy cập client

Phương thức này vô hiệu hóa session này và không kết nối bất kỳ đối tượng nào được bind với nó

Phương thức này trả về true nếu Client vẫn chưa biết về Session đó

Phương thức này gỡ bỏ đối tượng được bind với tên đã cho từ session này

Trang 4

Phương thức này bind một đối tượng tới Session này, bởi sử dụng tên đã cung cấp

Phương thức này xác định thời gian, bằng giây, giữa các yêu cầu từ Client trước khi Servlet container sẽ vô hiệu hóa session này

Ví dụ về Session Tracking trong JSP

Ví dụ này miêu tả cách sử dụng đối tượng session để tìm thời gian creation và thời gian last-accessed cho một Session Chúng ta sẽ liên kết một Session mới với yêu cầu này nếu

nó chưa tồn tại

<%@ page import = "java.io.*,java.util.*" %> <% // Get session creation time Date createTime = new Date ( session getCreationTime ()); // Get last access time of this web page Date lastAccessTime = new

Date ( session getLastAccessedTime ()); String title = "Welcome Back to my website" ; Integer visitCount = new Integer ( ); String visitCountKey = new String ( "visitCount" ); String userIDKey = new String ( "userID" ); String userID = new String ( "ABCD" ); // Check if this is new comer on your web

page if session isNew ()){ title = "Welcome to my website" ; session setAttribute ( userIDKey , userID );

session setAttribute ( visitCountKey , visitCount ); } visitCount =

( Integer ) session getAttribute ( visitCountKey ); visitCount = visitCount + 1 userID = ( String ) session getAttribute ( userIDKey );

session setAttribute ( visitCountKey , visitCount ); %> <html> <head>

<title>Session Tracking</title> </head> <body> <center> <h1>Session

Tracking</h1> </center> <table border = "1" align = "center" > <tr

bgcolor = "#949494" > <th>Session info</th> <th>Value</th> </tr> <tr>

<td>id</td> <td> <% out print ( session getId ()); %></td> </tr> <tr>

<td>Creation Time</td> <td> <% out print ( createTime ); %></td> </tr> <tr>

<td>Time of Last Access</td> <td> <% out print ( lastAccessTime ); %></td> </tr>

<tr> <td>User ID</td> <td> <% out print ( userID ); %></td> </tr> <tr>

<td>Number of visits</td> <td> <% out print ( visitCount ); %></td> </tr>

</table> </body> </html>

Đặt code trên trong main.jsp và thử truy cập http://localhost:8080/main.jsp Nó sẽ hiển thị

kết quả sau khi bạn chạy lần đầu:

Welcome to my website

Session Infomation

Session info Giá trị

Trang 5

id 0AE3EC93FF44E3C525B4351B77ABB2D5

Bây giờ chạy JSP đó lần thứ hai, nó sẽ cho kết quả:

Welcome Back to my website

Session Infomation

info type Giá trị

Xóa Session Data trong JSP

Dưới đây là các cách để xóa các Session Data:

removeAttribute(Stringname) để xóa value mà liên kết với một key cụ thể

Trang 6

Xóa toàn bộ Session: Bạn có thể gọi phương thức public void invalidate() để loại

bỏ toàn bộ Session

setMaxInactiveInterval(int interval) để thiết lập timeout cho từng Session

Log out người sử dụng: Với các Server mà hỗ trợ Servlet 2.4, bạn có thể gọilogout để loại Client ra khỏi Web Server và vô hiệu hóa toàn bộ Session đó

bạn có thể định cấu hình timeout của Session trong web.xml file như sau:

<session-config> <session-timeout>15timeout>

</session-config>

Timeout được biểu diễn bằng phút, và ghi đè timeout mặc định là 30 phút trong Tomcat

Phương thức getMaxInactiveInterval() trong một Servlet trả về quãng thời gian timeout cho

session đó bằng giây Vì thế neeys Session của bạn được định cấu hình là 15 phút trong web.xml, thì getMaxInactiveInterval() trả về 900

Ngày đăng: 02/12/2017, 22:05

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

  • Đang cập nhật ...

TÀI LIỆU LIÊN QUAN