Advertisement

Cookie、Session及Token解析

阅读量:

前言

用户身份验证过程中通常采用三种主要机制,即Cookie、Session以及Token。以下将对这三种方式作出简要说明,并归纳其间的差异性特征。

首先,Cookie具体指什么?
简而言之,Cookie是一种数据形式,其本质为“小型文本文件”,通常以键值对的方式保存在用户计算机的文本文件中。其主要作用是存储服务器向客户端发送的信息,并由客户端进行保存。当用户再次访问该网站时,客户端会将此前存储的Cookie一并发送至服务器端,服务器则可以借助这些信息执行相应操作,例如记录用户的登录状态等。

Cookie具备以下特征:

  • Cookie无法跨域名使用,因此存在一定的局限性。
  • 每次HTTP请求都会附带Cookie信息,这在一定程度上增加了网络流量。
  • 因为HTTP请求中传输的Cookie是以明文形式存在的,所以存在安全隐患;但若采用HTTPS协议,则可有效提升安全性。
  • Cookie的存储容量受到限制,通常不超过4KB左右,因此不适合用于存储大量或复杂的数据。

Session

什么是Session?

Session本质上指的是会话过程,在这一过程中,系统会为每个独立的会话生成一个对应的Session对象。该对象由服务器端负责创建,并保存于服务器内部,用于记录用户的特定信息,作

全部评论 (0)

还没有任何评论哟~