Token、Cookie、Session详解

一:Token的详解

什么是Token?

Token也称为"令牌",是用户身份的认证方式, 当用户第一次登录后,服务器会生成一串字符串,以作为客户端进行请求的一个令牌,以后客户端只需带上这个令牌就可以请求数据,不需要再带上用户名和密码

Token在开发过程中怎么使用的?

① 用户通过客户端的登录页面输入账号和密码发送请求
② 请求发送到后端服务器中,验证通过返回一个带有签名的token给客户端
③ 客户端将返回的token可以存储到vuex 里(也可以存放在cookie中)
④ 通过API携带特定的token发起其他请求到后端服务器
⑤ 后端服务器验证token,成功后返回请求数据,失败则返回错误信息
在这里插入图片描述

Token的优点有哪些?

token完全由应用程序管理,因此可以避免同源策略
token可以避免CSRF攻击
token可以是无状态的,并且可以在多个服务之间共享
token允许跨域访问,支持手机访问

二:Cookie的详解

什么是Cookie?

Cookie是网站发送到访问者终端(通常是浏览器)的小型文本文件,它们被储存在那里(即访问者的浏览器上),以便在下次访问时重新发送到网站。
Cookie不允许跨域访问,也不支持手机访问(这点和Token相反
Cookie不能访问用户硬盘上的任何其他数据,也不能传播计算机病毒。
Cookie的保存时间有限,只要关闭浏览器,cookie就会消失,但可以自主设置保存时间
Cookie对于用户的网络浏览器,每个cookie都是唯一的,且其值是以key-value的形式存储的

具体来说:

  • 它允许在网站页面之间进行更有效的导航
  • 它保存用户输入的账号名和密码
  • 它允许用户避免在访问期间多次输入相同的数据(例如用户名和密码)
  • 它衡量用户对服务的使用情况,以优化导航体验和服务本身
  • 它根据用户在导航期间表达的兴趣和行为显示有针对性的广告
    注意:cookie只能存储小型文本文件
    如果要存储大型的数据文件,我们就不能使用Cookie了,而是用Session

Cookie在开发过程中怎么使用的?

① 用户通过客户端浏览器的登录页面输入账号和密码发送请求至服务端
② 服务端接收该请求后,使用response向客户端浏览器发送一个cookie
③ 客户端浏览器会把该值放在cookie中保存起来
④ 客户端浏览器向服务端发送其他数据请求时,会把请求的网址连同该cookie一同提交至服务端
⑤ 服务端验证该cookie是否正确,正确则返回请求数据,错误则返回失败信息

三:Session的详解

什么是Session?

在web开发中,服务器可以为每个用户浏览器创建一个会话对象(session对象),一个浏览器独占一个session对象(默认情况下),因此,在需要保存用户数据时,服务器程序可以把用户数据写到用户浏览器独占的session中,当用户使用浏览器访问其他程序时,其他程序可以从用户的session中取出该用户的数据,为用户服务。
具体来说:

  • 它是依赖于cookie的,cookie是由请求头和响应头实现的
  • 它用于存储一次会话的多次请求的数据,存在服务器端
  • 它可以存储任意类型,任意大小的数据

Session在开发过程中怎么使用的?

① 用户通过客户端浏览器的登录页面输入用户名和密码发送请求至服务端
② 服务端会对用户名和密码格式进行验证后,会创建一个新的Session
Session的ID保存在客户端的Cookie中,Session对象则保存在服务端中
④ 客户端只需要携带Session中的ID,每次请求把这个会话ID发送到服务端
⑤ 服务端会验证该SessionID是否正确,正确则返回请求数据,错误则返回失败信息

Session和Cookie的主要区别:

Cookie是把用户数据写给用户的浏览器,Session是把用户的数据写给用户独占的session
Cookie存储在客户端,Session存储在服务端
Cookie有数据大小限制,Session没有数据大小限制
Cookie数据相对于Session不安全, Session数据安全

  • 18
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
### 回答1: CookieSessionToken是三种常见的Web应用程序认证和授权机制。 Cookie是客户端存储认证和授权信息的一种机制,用于在浏览器和服务器之间进行状态管理。当用户首次登录时,服务器会在响应中设置一个包含认证和授权信息的Cookie,然后浏览器会将这个Cookie存储起来,并在下一次请求时将其一起发送给服务器,以便服务器能够识别用户。 Session是在服务器端存储认证和授权信息的一种机制,用于跟踪用户在Web应用程序中的活动。当用户首次访问Web应用程序时,服务器会为其创建一个Session,然后在后续请求中使用这个Session来管理用户状态。Session通常通过Cookie在浏览器和服务器之间交互。 Token是一种轻量级的认证和授权机制,用于在不使用CookieSession的情况下在浏览器和服务器之间进行状态管理。当用户登录成功时,服务器会生成一个Token,并将其发送给浏览器;浏览器在后续请求中将该Token带上,以便服务器能够识别用户并进行授权。Token通常使用JWT(JSON Web Token)格式进行编码和传输。 ### 回答2: cookiesessiontoken是Web开发中常用的三种身份验证与状态管理的技术,它们具有各自的特点和优缺点。 cookie是一种浏览器保存在用户计算机中的小文件,可以储存一些用户信息和网站状态。它的主要作用是让网站在用户多次访问时可以识别用户,实现用户身份验证和存储一些数据。有的站点还会使用cookie来追踪用户行为,以便提供更好的个性化服务。但是,cookie只能保存较小的数据量,并且存在一些安全风险,比如cookie可被拦截和篡改带来的安全问题。 session是在服务器端保存的用户信息,它使用一个服务器端生成的唯一标识符(SessionID)来标识用户,以便让服务器知道它们是同一个用户。一般情况下,SessionID是保存在cookie中的。用户在访问网站时,服务器会自动创建一个与该用户对应的session,将SessionID写入cookie,并将用户的状态信息存储在服务器的内存或磁盘上,以便后续使用。相比于cookiesession不能被篡改,避免了安全问题。但是,session存储在服务器端,会增加服务器的负担,而且如果用户访问量很大,服务器存储session数据可能会消耗很多内存和磁盘空间。 token是一种基于JSON Web Token(JWT)或其他加密算法的令牌机制,可以用于在客户端和服务器之间进行身份验证和状态管理。它的工作方式与cookiesession不同,它不需要在服务器端存储用户信息,客户端只需要将token与每个请求一起发送给服务器即可。通过加密算法可以确保token具有不可伪造和可信任的安全性。token相比于cookiesession有以下优点:1)减轻服务器负担,不需要在服务器端存储状态信息;2)支持跨域访问;3)可以灵活调整token的过期时间和访问权限。但是,token也存在一些安全问题,比如token可以被窃取和泄露,因此需要加强安全措施,比如使用HTTPS等安全通讯协议。 综上所述,cookiesessiontoken各自具有不同的优缺点和应用场景,开发人员需要根据实际情况选择合适的技术来实现身份验证和状态管理。 ### 回答3: 1. Cookie Cookie(HTTP Cookie)是由Web服务器发送到用户浏览器,存储在用户本地计算机上的小文件。当浏览器再次加载该站点时,它会将Cookie发送回服务器。主要用于记录Web站点用户的活动、登录状态、购物车、喜好设置等。 Cookie的特点: - 存储在用户本地计算机上,大小约为4KB; - 可以由Web服务器设置失效时间; - 每个Cookie只能存储一种信息,因此需要多个Cookie来存储不同的信息。 2. Session Session(会话)是一种在Web服务器上存储状态的机制。当用户访问Web站点时,Web服务器为该用户创建一个Session对象。该对象由唯一的Session ID(会话ID)和相关的信息组成,如用户ID、存储在服务器上的数据等。 Session的特点: - 存储在Web服务器上,可存储大量数据; - 可以设置失效时间; - 每个用户只有一个Session对象,可以存储多种信息。 3. Token Token(令牌)是在用户登录后由Web服务器生成的一段随机字符串。服务器将令牌发送给客户端(如浏览器),客户端每次请求操作时需要携带这个令牌。服务器会验证令牌的有效性并返回对应的结果。常用于身份验证和访问控制。 Token的特点: - 存储在客户端,大小不固定; - 没有失效时间,只有服务器失效(如修改密码)时才会失效; - 可以根据需要设置不同权限的Token,实现不同级别的访问控制。 总体来说,CookieSessionToken都是记录Web站点用户状态的机制。CookieSession存储在服务器和客户端之间,主要用于记录用户的活动和状态;而Token则存储在客户端,用于身份验证和访问控制。不同的机制有不同的特点和应用场景,需要根据实际情况选用合适的方式。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

一口渔柒

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值