cookie和Session的工作原理,联系和区别

**Cookie是一种客户端状态管理技术: cookie由客户端创建,由浏览器保存
	1.创建Cookie
		①当用户第一次浏览某个使用Cookie的网站时,该网站的服务器就为该用户生成一个唯一的识别码(Cookie id),创建一个Cookie对象;
		②默认情况下它是一个会话级别的cookie,存储在浏览器的内存中,用户退出浏览器之后被删除。
		③将Cookie放入到HTTP响应报头,将Cookie插入到一个 Set-Cookie HTTP请求报头中。
		④发送该HTTP响应报文。
	2.设置存储Cookie
		浏览器收到该响应报文之后,根据报文头里的Set-Cookied特殊的指示,生成相应的Cookie,保存在客户端。该Cookie里面记录着用户当前的信息。
	3.发送Cookie
		当用户再次访问该网站时,浏览器首先检查所有存储的Cookies,如果某个存在该网站的Cookie(即该Cookie所声明的作用范围大于等于将要请求的资源),则把该cookie附在请求资源的HTTP请求头上发送给服务器。
	4.读取Cookie
		服务器接收到用户的HTTP请求报文之后,从报文头获取到该用户的Cookie,从里面找到所需要的东西。
Session是服务器端状态管理技术: Session是服务器为浏览器创建的私人存储空间
	1.创建Session
		当用户访问到一个服务器,如果服务器启用Session,服务器就要为该用户创建一个Session,在创建这个Session的时候,服务器首先检查这个用户发来的请求里是否包含了一个Session ID,如果包含了一个Session ID则说明之前该用户已经登陆过并为此用户创建过Session,那服务器就按照这个Session ID把这个Session在服务器的内存中查找出来(如果查找不到,就有可能为他新创建一个),如果客户端请求里不包含有Session ID,则为该客户端创建一个Session并生成一个与此Session相关的Session ID。这个Session ID是唯一的、不重复的、不容易找到规律的字符串,这个Session ID将被在本次响应中返回到客户端保存,而保存这个Session ID的正是COOKIE,这样在交互过程中浏览器可以自动的按照规则把这个标识发送给服务器。 
	2.使用Session
联系和区别:
	联系:session是通过cookie来工作的
	相同点:都是会话跟踪技术(状态管理技术);都跟浏览器有关
	不同点:
		1.cookie存处在浏览器端,不安全;session存储在服务器端。比较安全
		2.cookie只能存储字符串,最大4kb;session可以存储对象;可以存储更大的数据
		3.cookie可以分担服务器压力,session不能。
		4.cookie有效期默认为30分钟,可以自由设置。session关闭了浏览器(一次会话结束),该Session就会失效。**
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值