
cookie,session,token之间的关系
这样的好处是:即使退出了浏览器,再次进入时,只要cookie没有过期,用户的会话信息仍然可以在下次登陆的时候恢复。这样,网站可以提供更加人性化的服务,并且能够记住用户的登录等重要信息,例如用户喜好,主题选择等信息。,使用token时,服务器和客户端的耦合度较低,有助于构建更加灵活的应用程序架构。抵抗CSRF(跨站请求伪造)攻击:Token能够提供更好的保护来抵抗CSRF攻击,因为它们是无状态的,并且可以通过额外的安全措施(如签名)来确保其完整性。Cookie的安全性较差,因为是明文传输的。














