在Spring Boot中如何使用Cookies詳析
一、 導(dǎo)讀
本文大綱
- 讀取HTTP Cookie
- 設(shè)置HTTP Cookie
- 讀取所有Cookie[]
- 為Cookie設(shè)置過期時(shí)間
- Https與Cookie
- HttpOnly Cookie
- 刪除Cookie
HTTP Cookie(也稱為Web cookie,瀏覽器cookie)是服務(wù)器在用戶瀏覽器中存儲的小部分?jǐn)?shù)據(jù)。服務(wù)器端應(yīng)用程序在返回瀏覽器請求響應(yīng)的時(shí)候設(shè)置cookie,瀏覽器存儲cookie,并將它們在下一個(gè)請求一起發(fā)送的時(shí)候自動(dòng)帶回服務(wù)器端應(yīng)用程序。
Cookies提供了一種在服務(wù)器和瀏覽器之間交換信息的方法,以管理會話(登錄,購物車,游戲得分),記住用戶首選項(xiàng)(主題,隱私策略接受)以及跟蹤整個(gè)站點(diǎn)的用戶行為。Cookies在一定程度上解放了服務(wù)器端的壓力,因?yàn)閷⒁徊糠謹(jǐn)?shù)據(jù)放在瀏覽器端存儲,所以這部分?jǐn)?shù)據(jù)不能是涉及應(yīng)用安全的數(shù)據(jù)。在本文中,我們將學(xué)習(xí)如何在Spring Boot應(yīng)用程序中讀取、設(shè)置和刪除HTTP cookie。
二、讀取HTTP Cookie
Spring框架提供@CookieValue注釋來獲取HTTP cookie的值,此注解可直接用在控制器方法參數(shù)中。
@GetMapping("/")
public String readCookie(@CookieValue(value = "username",
defaultValue = "Atta") String username) {
return "Hey! My username is " + username;
}
在上述代碼段中,請注意defaultValue = "Atta"。如果沒有設(shè)置默認(rèn)值,并且沒有找到名稱為username的Cookie,Spring將拋出java.lang.IllegalStateException異常。
三、設(shè)置HTTP Cookie
要在Spring Boot中設(shè)置cookie,我們可以使用HttpServletResponse類的方法addCookie()。您需要做的就是創(chuàng)建一個(gè)新的Cookie對象并將其添加到響應(yīng)中。
@GetMapping("/change-username")
public String setCookie(HttpServletResponse response) {
// 創(chuàng)建一個(gè) cookie對象
Cookie cookie = new Cookie("username", "Jovan");
//將cookie對象加入response響應(yīng)
response.addCookie(cookie);
return "Username is changed!";
}
四、讀取所有Cookie[]
除了使用@CookieValue注解,我們還可以使用HttpServletRequest類作為控制器方法參數(shù)來讀取所有cookie。此類提供了getCookies()方法,該方法以數(shù)組形式返回瀏覽器發(fā)送的所有cookie。
@GetMapping("/all-cookies")
public String readAllCookies(HttpServletRequest request) {
Cookie[] cookies = request.getCookies();
if (cookies != null) {
return Arrays.stream(cookies)
.map(c -> c.getName() + "=" + c.getValue())
.collect(Collectors.joining(", "));
}
return "No cookies";
}
五、為Cookie設(shè)置過期時(shí)間
如果沒有為cookie指定過期時(shí)間,則其生命周期將持續(xù)到Session過期為止。這樣的cookie稱為會話cookie。會話cookie保持活動(dòng)狀態(tài),直到用戶關(guān)閉其瀏覽器或清除其cookie。但是您可以覆蓋此默認(rèn)行為,并使用類的setMaxAge()方法設(shè)置cookie的過期時(shí)間。
// 創(chuàng)建一個(gè) cookie對象
Cookie cookie = new Cookie("username", "Jovan");
cookie.setMaxAge(7 * 24 * 60 * 60); // 7天過期
//將cookie對象加入response響應(yīng)
response.addCookie(cookie);
現(xiàn)在,usernameCookie不會因?yàn)镾eesion結(jié)束到期,而是會在接下來的7天保持有效。傳遞給setMaxAge()方法的到期時(shí)間以秒為單位。到期日期和時(shí)間是相對于設(shè)置cookie的客戶端而不是服務(wù)器而言的。
六、Https與Cookie
我們需要了解一個(gè)概念:什么的安全的Cookies?安全的cookie是僅可以通過加密的HTTPS連接發(fā)送到服務(wù)器的cookie。無法通過未加密的HTTP連接將cookie發(fā)送到服務(wù)器。也就是說,如果設(shè)置了setSecure(true),該Cookie將無法在Http連接中傳輸,只能是Https連接中傳輸。
// 創(chuàng)建一個(gè) cookie對象
Cookie cookie = new Cookie("username", "Jovan");
cookie.setSecure(true); //Https 安全cookie
//將cookie對象加入response響應(yīng)
response.addCookie(cookie);
七、HttpOnly Cookie
HttpOnly cookie用于防止跨站點(diǎn)腳本(XSS)攻擊,也就是說設(shè)置了Http Only的Cookie不能通過JavaScript的Document.cookieAPI訪問,僅能在服務(wù)端由服務(wù)器程序訪問。
// 創(chuàng)建一個(gè) cookie對象
Cookie cookie = new Cookie("username", "Jovan");
cookie.setHttpOnly(true); //不能被js訪問的Cookie
//將cookie對象加入response響應(yīng)
response.addCookie(cookie);
八、刪除Cookie
要?jiǎng)h除Cookie,需要將Max-Age設(shè)置為0,并且將Cookie的值設(shè)置為null。不要將Max-Age指令值設(shè)置為-1負(fù)數(shù)。否則,瀏覽器會將其視為會話cookie。
// 將Cookie的值設(shè)置為null
Cookie cookie = new Cookie("username", null);
//將`Max-Age`設(shè)置為0
cookie.setMaxAge(0);
response.addCookie(cookie);
總結(jié)
以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,謝謝大家對腳本之家的支持。
相關(guān)文章
Java實(shí)現(xiàn)克隆的三種方式實(shí)例總結(jié)
這篇文章主要介紹了Java實(shí)現(xiàn)克隆的三種方式,結(jié)合實(shí)例形式總結(jié)分析了java淺復(fù)制、深復(fù)制以及使用serializable實(shí)現(xiàn)深復(fù)制的相關(guān)操作技巧,需要的朋友可以參考下2018-08-08
Spring Cloud Zuul自定義過濾器的實(shí)現(xiàn)
這篇文章主要介紹了自定義Spring Cloud Zuul過濾器的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2021-03-03
Java實(shí)現(xiàn)帶附件的郵件發(fā)送功能
這篇文章主要為大家詳細(xì)介紹了Java實(shí)現(xiàn)帶附件的郵件發(fā)送功能,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-08-08
Spring Boot + Mybatis多數(shù)據(jù)源和動(dòng)態(tài)數(shù)據(jù)源配置方法
最近做項(xiàng)目遇到這樣的應(yīng)用場景,項(xiàng)目需要同時(shí)連接兩個(gè)不同的數(shù)據(jù)庫A, B,并且它們都為主從架構(gòu),一臺寫庫,多臺讀庫。下面小編給大家?guī)砹薙pring Boot + Mybatis多數(shù)據(jù)源和動(dòng)態(tài)數(shù)據(jù)源配置方法,需要的朋友參考下吧2018-01-01
解決MyBatis-Plus使用動(dòng)態(tài)表名selectPage不生效的問題
這篇文章主要介紹了如惡化解決MyBatis-Plus使用動(dòng)態(tài)表名selectPage不生效的問題,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2023-11-11
Mybatis-Plus?sum聚合函數(shù)及按日期查詢并求和的方式詳解
這篇文章主要介紹了Mybatis-Plus sum聚合函數(shù)及按日期查詢并求和,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-06-06
基于Java實(shí)現(xiàn)ssh命令登錄主機(jī)執(zhí)行shell命令過程解析
這篇文章主要介紹了基于Java實(shí)現(xiàn)ssh命令登錄主機(jī)執(zhí)行shell命令過程解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2019-12-12

