Advertisement

Cookie, Session, Token Code Why Node.js 学习笔记

阅读量:

Cookie,Session,Token【Codewhy NodeJS学习笔记】

  • 为何必须使用登录验证信息?
    • 了解 cookie
    • 了解 session
    • 了解 token
    • JWT 在 Token 机制中的应用实现

为什么需要登录凭证?

  • 在 web 开发过程中,最为常用的一种通信协议为 http,然而该协议本身具有无状态的特性
    • 何为无状态的协议?

    • 举例说明:

      • 假设用户访问了某网站 www.coderhub.com
      • 在登录环节,用户需要提供账号与密码:例如账号为 coderwhy,密码为 Coderwhy666
      • 登录成功后,用户希望以 coderwhy 的身份获取其他数据与资源,仍然需借助 http 协议进行请求
        • coderhub 服务器会询问:你是谁?
        • 用户回应:我是 coderwhy,刚刚已经完成登录操作
        • coderhub 反问:如何证明你确实登录过?
        • 用户表示:这……http 协议没有说明吗?
        • coderhub 回答:http 协议每次接收到的请求都是独立的,与之前发生的请求并无关联
    • 上述情况正是 http 协议无状态特性的体现,即服务器无法识别用户的先前操作,因

全部评论 (0)

还没有任何评论哟~