您好,登錄后才能下訂單哦!
這篇文章主要介紹了application作用域實現用戶登錄擠掉之前登錄用戶的示例分析,具有一定借鑒價值,感興趣的朋友可以參考下,希望大家閱讀完這篇文章之后大有收獲,下面讓小編帶著大家一起了解一下。
一、實現思想
1.application(ServletContext)是保存在服務器端的作用域,我們在application中保存兩種形式的鍵值對:1:<userId, sessionId>,2:<sessionId, session>
2.每當一個用戶登錄時(將生成一個新的session),首先根據userId在application中查詢sessionId:
如果沒有查詢到sessionId,說明還沒有用戶登錄此賬號,那么將<userId, sessionId>和<sessionId, session>兩個數據保存到application中
如果查詢到了sessionId,說明已經有用戶登錄了,那么將執行以下3個步驟:
1)先拿到已經登錄的那個session,使其失效
2)再將原來的session從application中刪除,將新的session保存到application中(<sessionId, session>)
3)最后將原來的sessionId從application中刪除,將新的sessionId保存到application(<userId, sessionId>)
二、實現登錄功能的handler的編碼
@RequestMapping("/login") public String login(HttpServletRequest request, HttpServletResponse response, Map<String, Object> map) throws Exception{ String userName = request.getParameter("userName"); String password = request.getParameter("password"); HttpSession session = request.getSession(); ServletContext application = session.getServletContext(); //獲取application User user = new User(userName, password); User currentUser = userService.login(user); if (currentUser == null) { request.setAttribute("error", "用戶名或密碼錯誤"); return "login"; } String userId = String.valueOf(currentUser.getId()); //獲取userId map.put("currentUser", currentUser); //將user保存到session中,注意要使用@SessionAttributes注釋 if(application.getAttribute("userId") == null){ //說明還沒有用戶登錄 application.setAttribute(userId, session.getId()); //將sessionId保存到application application.setAttribute(session.getId(), session); //將session保存到application }else{ //說明已經有用戶登錄 String sessionId = (String) application.getAttribute(userId); //根據userId獲取上一個用戶的sessionId HttpSession oldSession = (HttpSession) application.getAttribute(sessionId); //根據sessionId獲取上一個用戶的session oldSession.invalidate(); //使oldSession失效 application.removeAttribute(oldSession.getId()); //將oldSession從application中移除 application.setAttribute(session.getId(), session); //將新的session保存到application application.removeAttribute(userId); //將oldSession的id從application中移除 application.setAttribute(userId, session.getId()); //將新的session的Id保存到application } return "main"; }
感謝你能夠認真閱讀完這篇文章,希望小編分享的“application作用域實現用戶登錄擠掉之前登錄用戶的示例分析”這篇文章對大家有幫助,同時也希望大家多多支持億速云,關注億速云行業資訊頻道,更多相關知識等著你來學習!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。