cookie(http cookie)
是客户端用来存储会话ID(session ID)的一种机制。
当我们打开网页时,浏览器和服务器就建立一次会话。在本次会话中,浏览器向服务器请求数据时会在请求头自动加上会话ID。关闭浏览器时,cookie还存储在硬盘上,下次打开该网页仍可以继续使用。
cookie主要是用来解决http无状态问题的。
cookie使用注意事项:
- 需要在http请求里自动发送给服务器的数据存储在cookie里,不需要发送给服务器的数据不应该存储在cookie里
- cookie安全性不高,需要保密的数据不应该存储于cookie里
- cookie有容量限制(4kb),不应存放过大的数据
- 尽量不要通过javaScript写入cookie,尽量让后端写入
cookie和session运作原理
cookie是一小段存储在浏览器端的文本数据,大小不超过4kb,发送http请求时,cookie会在请求头里一起发送给服务器端。
session对象是存储在服务器端的,主要用来存储用户会话的数据。session ID存储在浏览器端的cookie里,浏览器发送http请求的时候需要带上session ID,服务器根据session ID区分当前请求的用户。
session需要设置过期时间,session过期后用户需要重新登录。
用户登录之前就有session ID。
未完待续…