当前位置:网站首页>Cookie和Session使用
Cookie和Session使用
2022-08-03 11:00:00 【51CTO】
一.为什么需要cookie?
A、B两人都有自己的京东账号,且都在本地登录成功过(7天免密登录),此时A将自己的购物车练级发送给B,B用浏览器访问该链接是无法查看到A的购物车内容的,B可能直接进入到自己的购物车或者提示B需要重新登录跳转到了登录页面。该场景说明,服务端知道访问的客户端是谁。但是我们都知道http是无状态的,我们就需要使用cookie来标记客户端是谁并将其发送给服务端。
二.Cookie及Session
Cookie 是保存在本地的一组键值对。Cookie的工作原理:它是当客户端访问服务端后,服务端生成的并发送给客户端并保存在客户端本地的一组键值对,它是用来保存用户的信息(信息客户端自定义)。当浏览器再次访问时,浏览器就会自动带上cookie,这样服务器就能通过cookie的内容来判断服务端是谁了。
虽然cookie在一定程度上解决了”保持状态”的需求,弥补了http协议的无状态的缺陷,但是由于cookie本身最大只支持4096字节;且cookie是保存在客户端本地的,可以被拦截或截取,在安全性上并不能保证。所以,此时需要用session来协助解决最大字节问题及保存在本地的安全性问题,session将用户信息保存在服务器。
那么,如果将session保持到服务端,客户端如何通过cookie将服务端的session桥接起来?
这样就出现了cookie和session如何协助的问题?我们可以给每个客户端的cookie分配一个唯一的id,这样用户在访问时,通过cookie,服务器就知道来的人事谁。然后我们再根据不同cookie的id,在服务器上保存一段时间的用户私密资料。
总结而言:cookie弥补了http无状态的不足,让服务器知道来的人是’谁’;但是cookie以文本的形式保存在本地,自身安全性较差;所以我们就通过cookie识别不同的用户,对应的在session里保存用户私密的信息已及能超过4096字节的文本。
三.Cookie的单独使用?
四.Cookie及Session的结合应用?
边栏推荐
猜你喜欢

干货!一种被称为Deformable Butterfly(DeBut)的高度结构化且稀疏的线性变换

QT with OpenGL(HDR)

如何改变sys_guid() 返回值类型

玉溪卷烟厂通过正确选择时序数据库 轻松应对超万亿行数据

Machine Learning (Chapter 1) - Feature Engineering

全新的Uber App设计

VL53L0X V2 laser ranging sensor collects distance data serial output

二叉搜索树(搜索二叉树)模拟实现(有递归版本)

CADEditorX ActiveX 14.1.X

白帽黑客与留守儿童破壁对“画”!ISC、中国光华科技基金会、光明网携手启动数字安全元宇宙公益展
随机推荐
STM32入门开发 介绍SPI总线、读写W25Q64(FLASH)(硬件+模拟时序)
全新的Uber App设计
APENFT FOUNDATION官宣2022艺术梦想基金主题征集
MapReduce中ETL数据清洗案例
浪潮—英伟达打造元宇宙新方案,虚拟人的故事将再破你的认知
gbase在轨道交通一般都采用哪种高可用架构?
MATLAB程序设计与应用 2.7 结构数据与单元数据
How to make self-introduction
Mysql OCP 72 questions
像用户体验设计师一样思考
for in 和 for of的区别
C#+WPF 单元测试项目类高级程序员必知必会
Web Server 设置缓存响应字段的一些推荐方案
MATLAB程序设计与应用 2.6 字符串
OS层面包重组失败过高,数据库层面gc lost 频繁
记某社区问答
oracle计算同、环比
【网络原理的概念】
3分钟实现内网穿透(基于ngrok实现)
【输出一个整数的的每一位,由高到低输出。使用递归和不使用递归】