session和cookie的区别

Cookie和Session是会话跟踪技术。

1、什么是Cookie?

Cookie实际上是一小段的文本信息。客户端请求服务器,如果服务器需要记录该用户状态,使用response向客户端浏览器发一个Cookie。客户端浏览器把Cookie存起来,再次请求服务器时,将Cookie和数据一起发给服务器,服务器根据从Cookie来识别用户状态。使用key-value的形式保存用户状态。

2、什么是Session?

客户端浏览器访问服务器时,服务器把客户信息以某种形式记录在服务器上,客户浏览器再次访问时,只需从该Session中查找用户状态。

3、二者的区别

(1)存取方式:Cookie只能保存ASCII字符串,如需保存Unicode字符或二进制数据,需要进行编码,也不能直接存取Java对象。

Session可以存取任何类型的数据,可以看做是一个Java容器类。

(2)隐私安全:Cookie存在浏览器上,对客户端是可见的,存在安全隐患。而Session存在服务器上,对客户端是透明的,不存在信息泄露的风险。

(3)有效期:Cookie将maxAge设置为Integer.MAX_VALUE可以实现登录信息长期有效,而Session依赖JSESSIONID的Cookie,他的maxAge默认为-1,只要关闭浏览器就会失效。

(4)对服务器的负担:Session存在服务器上,每个用户都有一个Session,如果并发访问用户过多,会消耗大量的内存。Cookie存在客户端,不占用服务器资源,不会出现这样的we问题。

(5)浏览器的支持:Cookie需要浏览器支持,如果客户端不支持或禁用了Cookie,则Cookie就会失效。

(6)跨域名:Cookie支持跨域名访问。Session不支持跨域访问

 

参考资料:王者归来

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值