cookie session_id token

1. cookie (由服务器生成,保存在浏览器里)
cookie 是一个非常具体的东西,指的就是浏览器里面能永久存储的一种数据,
仅仅是浏览器实现的一种数据存储功能。

cookie由服务器生成,发送给浏览器,
浏览器把cookie以kv形式保存到某个目录下的文本文件内,
下一次请求同一网站时会把该cookie发送给服务器。
由于cookie是存在客户端上的,
所以浏览器加入了一些限制确保cookie不会被恶意使用,
同时不会占据太多磁盘空间,所以每个域的cookie数量是有限的。

2. session_id(会话标识)
session 服务器要知道当前发请求给自己的是谁。为了做这种区分,
服务器就要给每个客户端分配不同的“身份标识”,
然后客户端每次向服务器发请求的时候,
都带上这个“身份标识”,服务器就知道这个请求来自于谁了。
至于客户端怎么保存这个“身份标识”,可以有很多种方式,
对于浏览器客户端,大家都默认采用 cookie 的方式。

服务器使用session把用户的信息临时保存在了服务器上,
用户离开网站后session会被销毁。这种用户信息存储方式相对cookie来说更安全,
可是session有一个缺陷:如果web服务器做了负载均衡,
那么下一个操作请求到了另一台服务器的时候session会丢失。

3. token(令牌)
生成token:token = 数据 + 签名(sign)     签名 = 加密算法(数据 + 密钥)
验证token: 解析token, 根据数据和密钥计算签名,并验证签名。

服务器:生成token,并发给客户端
客户端:接收token; 下次登录时,将token发给服务器
服务器:验证token.

//
token就是令牌,比如你授权(登录)一个程序时,他就是个依据,
判断你是否已经授权该软件;

cookie就是写在客户端的一个txt文件,里面包括你登录信息之类的,
这样你下次在登录某个网站,就会自动调用cookie自动登录用户名;

session和cookie差不多,只是session是写在服务器端的文件,
也需要在客户端写入cookie文件,但是文件里是你的浏览器编号.
Session的状态是存储在服务器端,客户端只有session id;
而Token的状态是存储在客户端。
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值