Javaweb---网络(5)

Http改良版(3)

1.支持返回静态html文件
2.解析处理cookie把cookie解析成键值对形式
3.解析处理body把body解析成键值对形式
4.实现完整的登陆系统(session简单实现)
在这里插入图片描述
在这里插入图片描述
代码执行流程图:
在这里插入图片描述

建立完整的登陆系统:

当我们平时在浏览器上登陆自己的身份信息时 当跳转到其他界面或者刷新页面此时我们仍保持登陆状态 接下来我们的代码也将实现这一特点:
要想实现上面的功能 解决方法时:设置cookie

引入sessionId:
如果我们只是在服务器端设置set-cookie 在抓包的时候就会因为身份信息明文而被他人截获 因此更科学的机制应该是将用户的敏感信息存到服务器端

当登录系统成功的时候 将用户信息保存在hash表(value)中,同时生成一个key
(这个是保证唯一性的字符串)sessionId 最终只把sessionId写回到cookie中就行了
后续访问页面cookie中就有了sessionId 但是sessionId不涉及敏感信息 用户身份不会暴露 服务器也能通过sessionId识别用户身份信息

更改后代码示例:
在这里插入图片描述
抓包演示:
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/zsn99205/article/details/107014951