一文彻底搞懂cookie与session

网上有很多关于cookie,session的内容总结,但是在这里我还是想要以我的理解来解析一下二者的关系,彻底搞明白以后相信对以后的开发一定受益匪浅。

1.Cookie

由于HTTP是一种无状态的协议,服务器单从网络连接上无从知道客户身份。用户A购买了一件商品放入购物车内,当再次购买商品时服务器已经无法判断该购买行为是属于用户A的会话还是用户B的会话了。怎么办呢?服务器就给客户端们颁发一个通行证,每人一个,无论谁访问都必须携带自己通行证。这样服务器就能从通行证上确认客户身份了。这就是Cookie 的工作原理。
Cookie实际上是一小段的文本信息。客户端请求服务器,如果服务器需要记录该用户状态,就使用response向客户端浏览器颁发一个Cookie。客户端会把Cookie保存起来。
当浏览器再请求该网站时,浏览器把请求的网址连同该Cookie一同提交给服务器。服务器检查该Cookie,以此来辨认用户状态。服务器还可以根据需要修改Cookie的内容。

2.我对Cookie的理解

cookie其实本质上就是一小段文本信息,而cookie数据的存储方式通常是以key-value键值对的形式存储,这个数据一般会包含sessionID字段,并且cookie具有不可跨域性,即浏览器访问谷歌不会携带百度的cookie,因此,我们可以理解为不同的url对应的不同浏览器窗口有一个独立的cookie存放容器,该容器中的key就是当前访问的服务器的url地址,而value就是cookie的对象集合,如下图所示。在这个cookie对象集合中可以看见很多条数据内容,每一条数据都是一个cookie对象,它们有自己的生命周期与作用范围。浏览器每次给服务器发送请求时,会加载cookie中的信息,并判断哪些属性是作用在该请求范围中的,筛选出来符合条件的属性数据,并和请求一起发送给服务器。
在这里插入图片描述

3.session

Session是另一种记录客户状态的机制,不同的是Cookie保存在客户端浏览器中,而Session保存在服务器上。客户端浏览器访问服务器的时候,服务器把客户端信息以某种形式记录在服务器上,这就是Session。客户端浏览器再次访问时,服务器只需要从该Session中查找该客户的状态就可以了。每个用户访问服务器都会建立一个session并自动分配一个SessionId,用于标识用户的唯一身份。

4.cookie与session的关系

当用户浏览器输入窗口输入一个全新的url,第一次请求服务器的非静态数据的时候,服务器会根据用户提交的相关信息,创建对应的session,响应返回浏览器时会将该session唯一的标识信息SessionID返回给浏览器,浏览器接收到服务器返回的SessionID信息后,会将此信息以键值对的形式存入到该url对应的cookie对象集合中。 当用户第二次访问该服务器时,请求会自动判断该域名下是否存在cookie信息,如果存在则自动将cookie信息发送给服务器,服务器会从cookie中获取SessionID,在根据SessionID查找对应的Session信息。如果找到session证明用户已经登录并可继续执行后续的操作!具体过程如下图所示:
在这里插入图片描述

5.cookie与session的区别

1.cookie一般存放在客户的浏览器中,而session一般存放在服务器上。
2.session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能,考虑到减轻服务器性能方面,应当使用cookie。
3.单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点(整个网站)最多保存20个cookie。
4.cookie不是很安全,别人可以分析存放在本地的cookie并进行cookie欺骗,考虑到安全应当使用session。

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
Python面向对象编程(Object-Oriented Programming,简称OOP)是一种编程范式,它将数据和操作封装在对象中,通过对象之间的交互实现程序的设计和开发。下面是一些关键概念,帮助你更好地理解Python面向对象编程。 1. 类(Class):类是对象的蓝图或模板,描述了对象的属性和行为。它定义了对象的特征和方法。例如,我们可以定义一个名为"Car"的类来表示汽车,其中包含属性(如颜色、型号)和方法(如加速、刹车)。 2. 对象(Object):对象是类的实例,是具体的实体。通过实例化类,我们可以创建一个对象。例如,我们可以创建一个名为"my_car"的对象,它是基于"Car"类的实例。 3. 属性(Attribute):属性是对象的特征,用于描述对象的状态。每个对象都可以具有一组属性。例如,"Car"类的属性可以包括颜色、型号等。 4. 方法(Method):方法是对象的行为,用于定义对象的操作。每个对象都可以具有一组方法。例如,"Car"类的方法可以包括加速、刹车等。 5. 继承(Inheritance):继承是一种机制,允许我们创建一个新类(称为子类),从现有类(称为父类)继承属性和方法。子类可以扩展或修改父类的功能。继承可以实现代码重用和层次化设计。 6. 多态(Polymorphism):多态是一种特性,允许不同类的对象对同一方法做出不同的响应。多态提高了代码的灵活性和可扩展性。 7. 封装(Encapsulation):封装是一种将数据和操作封装在对象中的机制,隐藏了对象的内部实现细节,只暴露必要的接口给外部使用。这样可以保护数据的安全性,提供了更好的模块化和代码复用性。 通过理解这些概念,你可以更好地掌握Python面向对象编程。在实践中,你可以使用类来创建对象,操作对象的属性和调用对象的方法,通过继承和多态实现代码的灵活性和可扩展性,通过封装保护数据的安全性和提高代码的可维护性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

散一世繁华,颠半世琉璃

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值