cokie session token之间的区别

cokie session token之间的区别

在这里插入图片描述

cookie:
会被自动的携带,如果用户访问一个正常网站后,再访问危险网站,危险网站中嵌入对正常网站的请求,此时可以根据用户的cookie身份信息访问正常网站,这样就不需要用户是谁,就可以冒充他的身份完成非法的操作

cookie只可以适用在浏览器上,APP上不认是cookie,没有cookie概念


session:
在某一台服务器上存储用户的身份集合,如果分布部署,多台机器之间就需要session的同步,这样浪费机器的存储空间,同时需要在机器进行session的同步。


token:
开发者主动操作才可以携带的,不会在发起请求的时候自动的携带,所以没有身份数据信息,服务器就不会执行请求要做的逻辑

token 可以使用在浏览器上,APP上 范围更广

token是对用户身份数据进行加密,然后给客户端使用,即使客户端请求到不同的机器上,后台只需要对token进行解密,只要数据能够进行正常的解密出来(有时候会加上过期的时间,),就说明这是正常的客户,这样就节省了存储空间和数据同步,带来一定的计算消耗。


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值