【SpringMVC】session、cookie、token三者的区别

session、cookie、token三者的区别



前言

学习过程中突然来了新的知识点,session的钝化和活化是什么?


一、session和cookie

HTTP协议本身是无状态的。什么是无状态呢,即服务器无法判断用户身份。由于有时候需要保存用户此时的状态就会使用到session(服务器会话技术)和cookie(客户端会话技术)

Session:保存用户状态的会话对象。当访问服务器否个网页的时候,会在服务器端的内存里开辟一块内存,这块内存就叫做session,而这个内存是跟浏览器关联在一起的。

Cookie:当浏览器再请求该网站时,浏览器把请求的网址连同该Cookie一同提交给服务器。服务器检查该Cookie,以此来辨认用户状态

实现过程:
浏览器发出请求,经过三次握手,服务器处理请求,第一次请求服务器会创建一个session对象,并在响应报文中将该对象一起发送到客户端,此时客户端就会将该session对象的sessionID存储在cookie中,下次客户端发送请求时会将sessionID发送给服务器,服务器就可以标识此次请求时否来源于同一个客户端。

二、钝化和活化是什么?出现是为了解决什么?

  • 钝化:内存的数据写入到硬盘上的过程。
  • 活化:与钝化相反,就是将硬盘的数据恢复到内存中。
  • session的钝化与活化不是针对session的而是针对放入session中的对象的。

三、token

我们在登录有些网站时,应该都有看到过输过一次密码,下一次在进入时直接就是登录状态吧。而这个就是token的实现。

token:它是服务端生成的一串加密字符串、以作客户端进行请求的一个“令牌”。当用户第一次使用账号密码成功进行登录后,服务器便生成一个Token及Token失效时间并将此返回给客户端,若成功登陆,以后客户端只需在有效时间内带上这个Token前来请求数据即可,无需再次带上用户名和密码

也就是只要token一直有效你的登录都是不需要携带用户名和密码的,只需要token,这也就是为什么有的时候,我们在登录的时候,都不需要输入账号和密码就能进去的原因


总结

session和cookie搭配使用,保存用户在浏览网站或app的状态
token:保存用户登录状态

希望本文对于session、cookie、token还有疑惑,或者分不清的同学们有所帮助!!!

个人理解如有问题可指出

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值