其他分享
首页 > 其他分享> > 7.12理解Cookie与token

7.12理解Cookie与token

作者:互联网

7.12理解Cookie与token

Cookie与token机制测试

http协议的特点:

Http协议是无状态的协议,Cookie与Session机制用于补充跟踪会话状态

Web Client与Web Server通讯过程简述--->Cookie与Session

token机制

cookie/seesion机制需要在服务端保存大量的seesion信息,造成严重负担,而token机制则避免记录大量信息,采用服务器签发的token完成验证。 1、客户端使用用户名跟密码请求登录 2、服务端收到请求,去验证用户名与密码 3、验证成功后,服务端会签发一个 Token,再把这个 Token 发送给客户端 4、客户端收到 Token 以后可以把它存储起来,比如放在 Cookie 里或者 Local Storage 里 5、客户端每次向服务端请求资源的时候需要带着服务端签发的 Token 6、服务端收到请求,然后去验证客户端请求里面带着的 Token,如果验证成功,就向客户端返回请求的数据

发展史

Cookie

Seesion

Token

token是多用户下处理认真的最佳方式--->特征

基于服务器验证方式的一些问题
  1. Seesion:用户每次发起请求服务器都需要创建一个记录存储信息。请求增加内存开销增加

  2. 可拓展性

    1. CORS(跨域资源共享):使用ajax抓取另一个域的资源就可能会出现禁止请求的情况

    2. CSRF(跨站请求伪造):用户在访问指定网站被利用访问到其他网站

基于Token的验证原理

 

标签:7.12,---,token,Cookie,seesion,服务端,客户端
来源: https://www.cnblogs.com/JunkingBoy/p/15003516.html