溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

SpringBoot中Cookies如何使用

發(fā)布時(shí)間:2021-07-23 17:05:20 來源:億速云 閱讀:272 作者:Leah 欄目:編程語言

本篇文章給大家分享的是有關(guān)SpringBoot中Cookies如何使用,小編覺得挺實(shí)用的,因此分享給大家學(xué)習(xí),希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。

一、 導(dǎo)讀

讀取HTTP Cookie  設(shè)置HTTP Cookie  讀取所有Cookie[]  為Cookie設(shè)置過期時(shí)間  Https與Cookie  HttpOnly Cookie  刪除Cookie

HTTP Cookie(也稱為Web cookie,瀏覽器cookie)是服務(wù)器在用戶瀏覽器中存儲的小部分?jǐn)?shù)據(jù)。服務(wù)器端應(yīng)用程序在返回瀏覽器請求響應(yīng)的時(shí)候設(shè)置cookie,瀏覽器存儲cookie,并將它們在下一個(gè)請求一起發(fā)送的時(shí)候自動帶回服務(wù)器端應(yīng)用程序。

Cookies提供了一種在服務(wù)器和瀏覽器之間交換信息的方法,以管理會話(登錄,購物車,游戲得分),記住用戶首選項(xiàng)(主題,隱私策略接受)以及跟蹤整個(gè)站點(diǎn)的用戶行為。Cookies在一定程度上解放了服務(wù)器端的壓力,因?yàn)閷⒁徊糠謹(jǐn)?shù)據(jù)放在瀏覽器端存儲,所以這部分?jǐn)?shù)據(jù)不能是涉及應(yīng)用安全的數(shù)據(jù)。在本文中,我們將學(xué)習(xí)如何在Spring Boot應(yīng)用程序中讀取、設(shè)置和刪除HTTP cookie。

二、讀取HTTP Cookie

Spring框架提供@CookieValue注釋來獲取HTTP cookie的值,此注解可直接用在控制器方法參數(shù)中。

@GetMapping("/")public String readCookie(@CookieValue(value = "username",                    defaultValue = "Atta") String username) {  return "Hey! My username is " + username;}

在上述代碼段中,請注意defaultValue = "Atta"。如果沒有設(shè)置默認(rèn)值,并且沒有找到名稱為username的Cookie,Spring將拋出java.lang.IllegalStateException異常。

三、設(shè)置HTTP Cookie

要在Spring Boot中設(shè)置cookie,我們可以使用HttpServletResponse類的方法addCookie()。您需要做的就是創(chuàng)建一個(gè)新的Cookie對象并將其添加到響應(yīng)中。

@GetMapping("/change-username")public String setCookie(HttpServletResponse response) {  // 創(chuàng)建一個(gè) cookie對象  Cookie cookie = new Cookie("username", "Jovan");  //將cookie對象加入response響應(yīng)  response.addCookie(cookie);  return "Username is changed!";}

四、讀取所有Cookie[]

除了使用@CookieValue注解,我們還可以使用HttpServletRequest類作為控制器方法參數(shù)來讀取所有cookie。此類提供了getCookies()方法,該方法以數(shù)組形式返回瀏覽器發(fā)送的所有cookie。

@GetMapping("/all-cookies")public String readAllCookies(HttpServletRequest request) {  Cookie[] cookies = request.getCookies();  if (cookies != null) {    return Arrays.stream(cookies)        .map(c -> c.getName() + "=" + c.getValue())        .collect(Collectors.joining(", "));  }  return "No cookies";}

五、為Cookie設(shè)置過期時(shí)間

如果沒有為cookie指定過期時(shí)間,則其生命周期將持續(xù)到Session過期為止。這樣的cookie稱為會話cookie。會話cookie保持活動狀態(tài),直到用戶關(guān)閉其瀏覽器或清除其cookie。但是您可以覆蓋此默認(rèn)行為,并使用類的setMaxAge()方法設(shè)置cookie的過期時(shí)間。

// 創(chuàng)建一個(gè) cookie對象Cookie cookie = new Cookie("username", "Jovan");cookie.setMaxAge(7 * 24 * 60 * 60); // 7天過期//將cookie對象加入response響應(yīng)response.addCookie(cookie);

現(xiàn)在,usernameCookie不會因?yàn)镾eesion結(jié)束到期,而是會在接下來的7天保持有效。傳遞給setMaxAge()方法的到期時(shí)間以秒為單位。到期日期和時(shí)間是相對于設(shè)置cookie的客戶端而不是服務(wù)器而言的。

六、Https與Cookie

我們需要了解一個(gè)概念:什么的安全的Cookies?安全的cookie是僅可以通過加密的HTTPS連接發(fā)送到服務(wù)器的cookie。無法通過未加密的HTTP連接將cookie發(fā)送到服務(wù)器。也就是說,如果設(shè)置了setSecure(true),該Cookie將無法在Http連接中傳輸,只能是Https連接中傳輸。

// 創(chuàng)建一個(gè) cookie對象Cookie cookie = new Cookie("username", "Jovan");cookie.setSecure(true); //Https 安全cookie//將cookie對象加入response響應(yīng)response.addCookie(cookie);

七、HttpOnly Cookie

HttpOnly cookie用于防止跨站點(diǎn)腳本(XSS)攻擊,也就是說設(shè)置了Http Only的Cookie不能通過JavaScript的Document.cookieAPI訪問,僅能在服務(wù)端由服務(wù)器程序訪問。

// 創(chuàng)建一個(gè) cookie對象Cookie cookie = new Cookie("username", "Jovan");cookie.setHttpOnly(true); //不能被js訪問的Cookie//將cookie對象加入response響應(yīng)response.addCookie(cookie);

八、刪除Cookie

要刪除Cookie,需要將Max-Age設(shè)置為0,并且將Cookie的值設(shè)置為null。不要將Max-Age指令值設(shè)置為-1負(fù)數(shù)。否則,瀏覽器會將其視為會話cookie。

// 將Cookie的值設(shè)置為nullCookie cookie = new Cookie("username", null);//將`Max-Age`設(shè)置為0cookie.setMaxAge(0);response.addCookie(cookie);

以上就是SpringBoot中Cookies如何使用,小編相信有部分知識點(diǎn)可能是我們?nèi)粘9ぷ鲿姷交蛴玫降?。希望你能通過這篇文章學(xué)到更多知識。更多詳情敬請關(guān)注億速云行業(yè)資訊頻道。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI