session、cookie、token
session、cookie、token
我想想怎么简单的来说呢, session是在服务器端的(就是你写的后端服务中),其中包含sessionid cookie是存放在浏览器中,cookie中会保存着sessionid 1,session 在服务器端,cookie 在客户端(浏览器) 2,session 默认被存在在服务器的一个文件里(不是内存) 3,session 的运行依赖 session id,而 session id 是存在 cookie 中的,也就是说,如果浏览器禁用了 cookie ,同时 session 也会失效(但是可以通过其它方式实现,比如在 url 中传递 session_id) 4,session 可以放在 文件、数据库、或内存中都可以。 5,用户验证这种场合一般会用 session
token 也称作令牌,由uid+time+sign[+固定参数] token 的认证方式类似于临时
共有 0 条评论