Cookie、Session 和 Token区别
生活随笔
收集整理的這篇文章主要介紹了
Cookie、Session 和 Token区别
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
1 Cookie、Session 和 Token 都是用來(lái)做持久化處理的,目的就是讓客戶端和服務(wù)端相互認(rèn)識(shí)。Http 請(qǐng)求默認(rèn)是不持久的沒有狀態(tài)的,誰(shuí)也不認(rèn)識(shí)誰(shuí)。 2 Cookie: 是存放在客戶端的信息,服務(wù)器通過(guò)響應(yīng)頭 Set-Cookie 字段給客戶端,如果 Cookie 已過(guò)期一般是會(huì)被清楚的,如果 Cookie 沒過(guò)期下次訪問(wèn)網(wǎng)站還是會(huì)通過(guò)請(qǐng)求頭的 Cookie 字段帶給服務(wù)器。 3 Session: 是存放在服務(wù)器上面的客戶端臨時(shí)信息,用戶離開網(wǎng)站是會(huì)被清除的。
4 Token(App)"令牌":用戶身份的驗(yàn)證,有點(diǎn)類似于 Cookie ,相對(duì)來(lái)說(shuō)更安全,一般流程:
4.1 客戶端向服務(wù)端申請(qǐng) Token
4.2 服務(wù)端收到請(qǐng)求,會(huì)去驗(yàn)證用戶信息,簽發(fā)一個(gè) Token 給客戶端,服務(wù)端自己也會(huì)保存 Token
4.3 客戶端收到服務(wù)端簽發(fā)的 Token 會(huì)保存起來(lái),每次請(qǐng)求帶上 Token
4.4 服務(wù)器收到其他請(qǐng)求,會(huì)去驗(yàn)證客戶端的 Token , 如果成功返回?cái)?shù)據(jù),不成功啥都不給或者做其他處理
4 Token(App)"令牌":用戶身份的驗(yàn)證,有點(diǎn)類似于 Cookie ,相對(duì)來(lái)說(shuō)更安全,一般流程:
4.1 客戶端向服務(wù)端申請(qǐng) Token
4.2 服務(wù)端收到請(qǐng)求,會(huì)去驗(yàn)證用戶信息,簽發(fā)一個(gè) Token 給客戶端,服務(wù)端自己也會(huì)保存 Token
4.3 客戶端收到服務(wù)端簽發(fā)的 Token 會(huì)保存起來(lái),每次請(qǐng)求帶上 Token
4.4 服務(wù)器收到其他請(qǐng)求,會(huì)去驗(yàn)證客戶端的 Token , 如果成功返回?cái)?shù)據(jù),不成功啥都不給或者做其他處理
總結(jié)
以上是生活随笔為你收集整理的Cookie、Session 和 Token区别的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: android AIDL示例代码(mar
- 下一篇: Apache Spark 2.2.0 中