当前位置:首页 > 技术分析 > 正文内容

cookie、session和token

Cookie 的概念最早是在 1994 年由 Netscape Communications 的程序员 Lou Montulli 发明的,目的是为了解决当时早期互联网的一个关键问题:HTTP 无状态协议的局限性

1. 背景:HTTP 协议的无状态性

在早期的互联网中,HTTP 协议是无状态的,这意味着每一次请求都是独立的,服务器无法记住之前的请求。因此,对于需要保持状态的网站功能(例如购物车、用户登录),服务器无法知道同一个用户是否已经访问过或者在进行什么操作。

所以,为了给 Web 应用引入状态管理的能力,Cookie 概念应运而生了。Cookie 可以让服务器在客户端保存少量数据,这样网站就可以记住用户的状态。

cookie的交互过程是这样的。

由前端发起认证请求,服务接收到请求后开始认证,认证成功后会响应用户信息到前端,然后前端会将用户信息用cookie保存,并且以后前端发起的所有请求都会携带cookie信息。这样就可以维持用户信息状态了。

但是只用cookie来存储信息的话则会有其他限制。

所以进而我们可以使用session。

session是存储在服务器上的键值对。客户端发起请求后会在服务端校验,校验成功后会返回session信息,然后服务端会把session信息存储到cookie中。并在下次请求携带。

但是如果进行跨域的话,则会很难传递cookie。可以使用token。Token 的认证机制通常是无状态的,服务器不会保存任何 Token 信息。但客户端的每个请求都会携带 Token,服务器通过解析 Token 来验证用户。

JWT 是一种常见的 Token,它通常由三部分组成:Header(头部)、Payload(负载)和 Signature(签名),并以点号(.)分隔。JWT 可以包含用户的身份信息,并且经过签名,防止篡改。

过程是这样的:

1.客户端发起请求

2.服务端校验,认证成功后返回一个由JWT加密的用户信息

3.客户端使用cookie存储这个信息,并在以后的每次请求中都携带。然后服务端收到的话会以自己特有的方式解密,来获取信息.

扫描二维码推送至手机访问。

版权声明:本文由ruisui88发布,如需转载请注明出处。

本文链接:http://www.ruisui88.com/post/4800.html

标签: token和session
分享给朋友:

“cookie、session和token” 的相关文章

2024年10 大 Linux 桌面发行版推荐

年已过半,现在是探究 2024 年最流行的 Linux 发行版的最佳时机。Linux 是一个开源操作系统,构建在 Linux 内核上,并集成了 GNU shell 实用程序、桌面环境、应用程序、包管理系统。由于其通用性、安全性、用户友好性和多样性,它的受欢迎程度超过了其他操作系统。在本文中,我们将从...

vue组件间的九种通信方式

前言Vue组件实例间的作用域是相互独立的,而通常一个页面是由很多个组件构成,这些组件可能又嵌套了组件,形成了一个关系网图,它们的关系可能是像下图中一样,大致分为两种使用场景,父子组件间通信和非父子组件间通信,父子组件间通信又分为直接父子关系和间接父子关系。vue提供了多种通信方法,针对不同的通信需求...

GitLab-合并请求

描述合并请求可用于在您对项目进行的其他人员之间交换代码,并轻松与他们讨论更改。合并请求的步骤步骤1-在创建新的合并请求之前,GitLab中应该有一个创建的分支。您可以参考本章来创建分支-步骤2-登录到您的GitLab帐户,然后转到“ 项目”部分下的项目 -步骤3-单击“ 合并请求”选项卡,然后单击“...

再来一波黑科技工具,低调使用

静读天下静读天下是一个特别优秀的电子书阅读器。它上面有多个在线书库,像古登堡计划,很多种优秀的书杂志,都可以下载来阅读。它还能智能识别章节功能,还支持外置的语音阅读功能。它支持多种文本格式,比如说txt,pdf,epub,mobi等等。为了便于阅读它还有10 种配色方式,还有夜间模式。不过免费版有广...

一起学Vue:路由(vue-router)

前言学习vue-router就要先了解路由是什么?前端路由的实现原理?vue-router如何使用?等等这些问题,就是本篇要探讨的主要问题。vue-router是什么路由是什么?大概有两种说法:从路由的用途上来解释路由就是指随着浏览器地址栏的变化,展示给用户的页面也不相同。从路由的实现原理上来解释路...

Alpine.js 如何火起来的!比 React/Vue 如何?

大家好,很高兴又见面了,我是"高级前端?进阶?",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发!前言前端 JavaScript 框架的创新是这个时代最伟大的技术文化现象之一。Alpine 发音为 /??lpa?n/,中文为阿尔卑斯山、...