http請求的session管理

作爲一個開發JavaWeb應用的程序猿,都喜歡將用戶登錄後的用戶信息(比如說用戶id,用戶名稱)放入session中保存,之後在業務邏輯的開發中需要用到用戶信息的時候就可以輕鬆又方便的從session中取到值。最近在開發微信小程序的時候碰到一個問題就是每次微信小程序請求的時候都會改變sessionid,這就會導致在後面的請求中取不到登錄時保存在session中的用戶信息,其實在前後端分離開發的時候也會碰到這個問題,後端程序員負責服務器端開發,提供接口程序,前端程序員負責客戶端開發,調用後端程序員提供的接口程序獲取數據,此時,前端程序員請求的每個接口程序也是都會改變sessionid的,因些也無法獲取到登錄時保存在session裏的用戶信息。

常見的session保持方式是,當瀏覽器向服務端發起http請求時,服務端檢查在http頭部cookie參數裏是否包含sessionid,如果有sessionid就根據sessionid去查看存儲在服務器端的session,session裏保存的當前會話的一些信息。如果sessionid沒有服務端就會分配一個,寫到cookie字段裏,瀏覽器下次發起其它請求的時候帶上。

因此,爲了解決上面我說的問題,我們可以這樣做,客戶端在第一次請求服務器時,也就是登錄的時候獲得一個sessionid,在本地存儲起來,然後在之後每次請求服務器的時候就在header裏面帶上這個sessionid,寫到cookie字段裏。但是有個問題就是,你本地存儲了這個sessionid後那麼以後每次都會是這個sessionid,所以建議在程序每次啓動的時候先清空本地存儲的sessionid,然後發送首次請求獲取新的sessionid。

如下爲ajax請求時在header中帶上sessionid的客戶端代碼:

$.ajax({
            type: 'post',
            headers: {
                'Cookie':'JSESSIONID=1k2naixut68f81q5rpr0c3n4vc'
            },
            data: {},
            dataType: 'json',
            timeout: 30000,
            url: '/test',
            success: function (res) {
                alert("success");
            },
            error: function (e) {
                alert("false");
            }
        })

正解

摘自:
https://www.cnblogs.com/zengxiaoliang/p/6945055.html

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章