Session & Cookie
-
http protocol의 특징
- 응답 후 연결을 해제 : stateless
- 지속적인 연결로 인한 자원낭비를 줄이기 위해 연결을 해제한다.
- 그러나 client와 server가 연결 상태를 유지해야 하는 경우 문제가 발생(로그인 정보 등)
- 즉 client 단위로 상태 정보를 유지해야 하는 경우 Cookie와 Session이 사용된다. (Http protocol의 약점을 보완하기 위해 사용)
- 응답 후 연결을 해제 : stateless
- Cookie : javax.servlet.http.Cookie
- 서버에서 사용자의 컴퓨터에 저장하는 정보파일 (클라이언트에 저장)
- key와 value로 구성. String 형태
- Browser마다 저장되는 쿠키는 다르다. (서버에서는 Browser가 다르면 다른 사용자로 인식)
- 사용 목적
- 세션 관리 : 사용자 아이디, 접속시간, 장바구니 등의 서버가 알아야 할 정보 저장
- 개인화 : 사용자마다 다르게 그 사람에 적절한 페이지를 보여줄 수 있다.
- 트래킹 : 사용자의 행동과 패턴을 분석하고 기록
- 사용 예
- ID 저장 (자동 로그인)
- 일주일간 다시 보지 않기
- 최근 검색한 상품들을 광고에 추천
- 쇼핑몰 장바구니 기능
- Cookie의 구성요소
- 이름 : 여러 개의 쿠키가 client의 컴퓨터에 저장되므로 각 쿠키를 구별하는 데 사용되는 이름
- 값 : 쿠키의 이름과 매핑되는 값
- 유효기간 : 쿠키의 유효기간
- 도메인 : 쿠키를 전송할 도메인
- 경로(path) : 쿠키를 전송할 요청 경로
- Session : javax.servlet.http.HttpSession
- 방문자가 웹 서버에 접속해 있는 상태를 하나의 단위로 보고 그것을 세션이라 한다.
- WAS의 memory에 Object의 형태로 저장 (서버에 저장)
- memory가 허용하는 용량까지 제한 없이 저장 가능
- Session의 사용 예
- site내에서 화면을 이동해도 로그인(사용자 정보)이 풀리지 않고 유지