標籤:style blog http color 使用 io ar cti
前幾天,一直都想實現登陸持久化功能,於是到網上各種翻閱資料。最終總結實現登陸持久化無非那麼幾種方法。
1.將資訊存入session
2.將資訊存入cookie,(可以採用MD5加密)
3.拉長cookie的有效時間
第一種操作最簡單,也很容易實現,但是有個缺點:就是它的持久化只是在一次會話裡面,也就是說當你關掉頁面重新開啟頁面的時候,發覺資訊已經被清除乾淨了。這樣做顯然不合適,第二種是使用者名稱和密碼(經過加密後)存入cookie,每次對cookie的資訊進行校正,實現持久化。這也不是很好的辦法,畢竟把密碼等重要訊息存進cookie,也是不安全的。
我要講的就是第三種方法,也是我覺得可行性最高的方法。
session(會話)有一個sessionid這樣一個屬性,用來標識每一個使用者。而sessionid實際上還是存在cookie裡面的。所以只要拉長sesiionid在cookie的存活時間就可以實現持久化了。
在struts2中訪問session或者cookie有兩種方法:
1.偽訪問:實現SessionAware介面(獲得session)
CookiesAware介面(獲得cookie)
CookieProvider介面(寫入cookie)
再者你如果要訪問Cookie還得在struts2裡面配置攔截器。
<interceptor-ref name="defaultStack"></interceptor-ref><interceptor-ref name="cookieProvider"></interceptor-ref><interceptor-ref name="cookie"> <param name="cookiesName">ValidationMsg</param> <param name="cookiesValue">*</param></interceptor-ref>
但是這種方法是無法擷取sessionid,為什麼呢?
因為它是偽訪問,通過這種方法返回的是一個Map.什麼是Map?就是值對,它是用這樣方式去類比HttpServletSession。
擷取不到那怎麼呢?
只能以耦合性為代價了,去使用HttpServletAPI.
我們只需要這樣寫:
HttpServletResponse response = ServletActionContext.getResponse();HttpServletRequest request =ServletActionContext.getRequest();HttpSession session =request.getSession();session.setAttribute("userName",user.getUserName());String sessionid = session.getId();Cookie cookie = new Cookie("JSESSIONID",sessionid);//注意key值必須和原來一樣,否則伺服器無法標識使用者cookie.setMaxAge(1*1800); // 設定cookie的生命週期1800scookie.setPath("/");response.addCookie(cookie); //cookie添加完畢
這樣就可以利用cookie的持久化,去實現關閉頁面下次開啟還可以自動登陸了。