Cookie和Session关系

本文介绍了HTTP协议的无状态特性及其带来的问题,进而引出会话跟踪技术——Cookie和Session。Cookie数据存储在客户端,而Session数据存储在服务器端。通过设置Cookie中的JSESSIONID,服务器能够识别不同客户端的请求,确保安全性。这种机制在Web应用中广泛用于维持用户会话。
摘要由CSDN通过智能技术生成

1.大家都清楚Http协议是无状态的,服务器并不知到两次请求是从同一客户端还是不同客户端发送而来的,这里就要用到会话跟踪技术Cookie和Session。

2.Cookie数据存储在客户端因为C开头可以当作Client,Session数据存储在服务端,也类似Service这样比较好区分。

3.Session依赖于Cookie实现,因为每当客户端第一次发送请求时,服务器的响应报文中会Set一个Cookie为JSESSIONID它的值为一个随机序列,服务器里会创建一个Map<JSESSIONID,SESSION对象>,服务器响应给客户端并把Cookie带走,下一次客户端请求访问时这个Cookie会在请求报文中出现,服务器根据这个Cookie中的JSESSIONID去查Map集合即可查找到SESSION对象,这样保证了安全性,客户端不能随意修改对象

CookieCookies)和 Session(会话)是用于在客户端和服务器之间跟踪用户状态和数据的关键概念。它们之间有以下关系: - CookieCookie 是在客户端(通常是浏览器)上存储数据的小型文本文件。服务器通过响应的 Set-Cookie 头部将 Cookie 数据发送给客户端。一旦客户端接收到 Cookie,它会将其存储在本地,并在后续的请求中自动将 Cookie 附加到相应的请求头部中发送给服务器Cookie 可以包含各种信息,包括会话标识符(session ID)、用户首选项、跟踪数据等。 - SessionSession 是一种在服务器端跟踪用户状态和数据的机制。服务器会为每个用户创建一个唯一的会话标识符(session ID),并将其存储在服务器上。当用户首次访问服务器时,服务器会为该用户创建一个新的会话,并将会话 ID 发送给客户端,通常通过 Cookie 或 URL 参数的方式。客户端在后续的请求中会将会话 ID 作为身份凭证发送给服务器,以便服务器能够识别用户并检索相关的会话数据。 - 关系CookieSession 通常一起使用来实现会话管理。服务器在创建会话时会生成一个唯一的 session ID,并将其存储在 Cookie 中发送给客户端。客户端在后续的请求中会自动将该 Cookie(包含 session ID)附加到请求中发送给服务器服务器通过解析请求中的 session ID,可以找到对应的会话数据,从而实现用户状态的跟踪和数据的存储。 总结来说,Cookie 存储在客户端,用于保存会话标识符和其他相关数据;Session 存储在服务器端,用于存储和跟踪用户状态和数据。CookieSession 一起协作,实现了跨请求的会话管理功能。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值