cookie,session, token 的特点与区别

Cookie、Session 和 Token 在 Web 开发中扮演着不同的角色,各自具有特点和区别:

Cookie

  •  存储在用户的浏览器中,是由服务器发送到客户端并存储在客户端的小型文本文件。
  • 可以包含有关用户的信息,如身份验证令牌、用户偏好设置等。
  • 可以设置过期时间,可以是会话级别的(浏览器关闭时失效)或持久性的(在指定时间后失效)。
  • 不太安全,因为它们存储在用户的计算机上,可能会被篡改或窃取。

Session

  • 存储在服务器上,通常使用会话标识符来跟踪用户状态。
  • 每个用户会话都有一个唯一的标识符(Session ID),用户在访问服务器时会创建一个新的会话。
  • 会话数据通常存储在服务器的内存中或数据库中,不会暴露给用户。
  • 相对较安全,因为数据存储在服务器端,用户无法直接访问或修改。

Token

  • 是一种身份验证和授权的令牌,通常是一串随机生成的字符串。
  • 在用户进行身份验证后,服务器会生成一个 Token 并返回给客户端。
  • 客户端在后续请求中携带这个 Token,服务器使用它来验证用户的身份和权限。
  • 安全性取决于实现方式和传输方式,使用 HTTPS 可以增加安全性。

 cookie,session,token 的区别

1.存储位置:

  • Cookie: 存储在客户端,即用户的浏览器中。
  • Session: 存储在服务器端,通常存储在服务器的内存中或数据库中。
  • Token: 可以存储在客户端的Cookie中,也可以以其他形式存储在客户端,如请求头或请求参数中。

2.安全性:

  • Cookie: 相对较低,因为存储在用户的计算机上,可能会被篡改或窃取。
  • Session: 相对较高,因为数据存储在服务器端,用户无法直接访问或修改。
  • Token: 安全性取决于实现方式和传输方式,使用HTTPS可以增加安全性。

3.生命周期:

  • Cookie: 可以设置过期时间,可以是会话级别的(在浏览器关闭时失效)或持久性的(在指定的时间内有效)。
  • Session: 通常在一段时间内有效,直到会话过期或被服务器删除。
  • Token: 可以有限或长期有效,取决于实现和业务需求。

4.用途:

  • Cookie: 主要用于记录用户的一些信息,如登录状态、用户偏好等。
  • Session: 主要用于在服务器端跟踪用户状态。
  • Token: 主要用于身份验证和授权,包含用户的身份信息和权限信息。

总的来说,Cookie 主要用于在客户端存储用户信息,Session 主要用于在服务器端存储用户状态,而 Token 则是一种用于身份验证和授权的令牌。它们在实际应用中可以相互配合使用,以实现用户身份管理和安全控制。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/13004.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MySQL触发器 ,视图索引 , 事务

MySQL进阶二 补充触发器知识 # 删除触发器代码 drop trigger 触发器名;# 当一个学员发生转班,班级对应的总数进行同步变化# 当一个学员发生转班,班级对应的总数进行同步变化delimiter !!create trigger movestudent after update on stu1 for each ROW…

力扣HOT100 - 152. 乘积最大子数组

解题思路&#xff1a; 方法一&#xff1a;暴力 class Solution {public int maxProduct(int[] nums) {int max Integer.MIN_VALUE;int s 1;for (int i 0; i < nums.length; i) {s 1;for (int j i ; j < nums.length; j) {s * nums[j];max Math.max(max, s);}}ret…

出国旅游常用英语,柯桥成人英语培训

Where can I catch a taxi?哪里我可以叫到出租车&#xff1f; The taxi zone is right on the left corner over there.出租车站台就在左边转角处。 Are you free?您有空吗&#xff1f; Sure. Where are you going?当然。您要去哪里&#xff1f; Drive me back to Santa …

手工创建 kamailio database tables

有些场景可能kamdbctl create不好使&#xff0c;可能需要手工创建 kamailio database tables&#xff0c;可参考下面的命令序列&#xff1a; USE mysql # 删除之前创建的用户 SELECT user,host FROM user; DROP USER kamailio%; FLUSH PRIVILEGES; # 删除之前创建的数据库 DROP…

#Docker | Ngrok# 使用Ngrok和Docker进行内网穿透

一、注册 Ngrok官网注册&#xff0c;可以使用gmail或者outlook邮箱&#xff0c; 正常填写后你会收到一封电子邮件&#xff0c;点击邮件中链接即注册成功 二、获取密钥 登录&#xff0c;点击Your Authtoken&#xff0c;最上面copy左边就是你得密钥 三、使用内网穿透启动docker…

c++20---std::erase----std::erase_if

问题&#xff1a;如何删除满足条件的所有元素。 erase #include <iostream> #include <algorithm> #include <vector>int main(){std::vector<int> vec{1,2,3,1,1,1,1,1};std::erase(vec,1);for(int v:vec) std::cout<<v<<" "…

与禹老师学前端vue3学习汇总

24.5.15&#xff1a; 创建Vue3工程 1.确定自己电脑有没有nodejs环境&#xff0c;在cmd中输入node&#xff0c;如果出现Node.js的版本号说明已经有这个环境了&#xff0c;否则搜索Node.js安装 2.先在D盘创建一个文件夹Vue3_Study&#xff0c;然后在这个空文件夹中右键选择终端…

IPv6监测指标有哪些?如何才算真正完成IPv6的升级改造?

我国始终高度重视IPv6的发展建设&#xff0c;将IPv6视作未来互联网发展的方向之一&#xff0c;自2017年《推进互联网协议第六版&#xff08;IPv6&#xff09;规模部署行动计划》印发以来&#xff0c;又多次发布IPv6相关的政策法规&#xff0c;以推进IPv6的规模化部署。在政策引…

首次曝光!我喂了半年主食冻干,喵状态真滴顶~

科学养猫理念的推广&#xff0c;使得主食冻干喂养越来越受到养猫者的欢迎。主食冻干不仅符合猫咪的自然饮食习惯&#xff0c;还能提供丰富的营养&#xff0c;有助于保持猫咪的口腔和消化系统健康。我家喂了半年主食冻干&#xff0c;猫咪的状态是真的不一样了&#xff01; 然而…

五丰黎红引领新营销模式:布局一物一码数字化营销,提高调味品销量和复购率

调味品行业的销售渠道主要有餐饮、家庭消费和食品加工&#xff0c;按销售额的占比约为6&#xff1a;3&#xff1a;1&#xff0c;餐饮行业是调味品行业的供需主力。在餐饮行业中&#xff0c;“大厨”这一角色具有十分重要的地位。因此&#xff0c;借助大厨的力量成为了许多调味品…

TDL - field

hotline Desktop help TS M&O 1)to release app on Linux by commands, etc test development inventor

科林算法_4 基础算法

一、排序 void swap(vector<int>& a, int x, int y) {if (x y)return;a[x] a[x] ^ a[y];a[y] a[x] ^ a[y];a[x] a[x] ^ a[y]; } 1.1 冒泡排序BubbleSort 核心思想&#xff1a;相邻的两个元素进行大小比较&#xff0c;若前者比后者大&#xff0c;则进行交换 每…

回文数[简单]

优质博文&#xff1a;IT-BLOG-CN 一、题目 给你一个整数x&#xff0c;如果x是一个回文整数&#xff0c;返回true&#xff1b;否则返回false。回文数是指正序&#xff08;从左向右&#xff09;和倒序&#xff08;从右向左&#xff09;读都是一样的整数。例如&#xff0c;121是…

时间字符串处理 moment.js

文章来自我的blog moment.js 简介 Moment.js 是一个开源的JavaScript库&#xff0c;专为简化日期和时间的处理而设计。它提供了一套丰富的API&#xff0c;允许开发者轻松地解析、验证、操作、格式化日期和时间。自从2011年发布以来&#xff0c;Moment.js 因其易用性、灵活性和…

@Transactional(rollbackFor = Exception.class)注解放到private修饰的类上报错

背景 有两个方法中&#xff0c;更新数部分是相同的&#xff0c;打算把这一部分那重来&#xff0c;做一个公用的私有方法。 考虑数据一致性&#xff0c;原本每个方法都使用了Transactional(rollbackFor Exception.class)注解&#xff0c;保证失败回滚&#xff0c;创建私有方法…

vj题单 激光炸弹 二维前缀和

题目链接&#xff1a;P2280 [HNOI2003] 激光炸弹 - 洛谷 | 计算机科学教育新生态 (luogu.com.cn) 笔者答案&#xff1a; #include<stdio.h> int s[5005][5005]; int main () {int n,m;scanf("%d %d",&n,&m);int i,j;int x,y,v;int max;for(i 1;i &l…

洛谷P1364 医院设置

P1364 医院设置 题目描述 设有一棵二叉树&#xff0c;如图&#xff1a; 其中&#xff0c;圈中的数字表示结点中居民的人口。圈边上数字表示结点编号&#xff0c;现在要求在某个结点上建立一个医院&#xff0c;使所有居民所走的路程之和为最小&#xff0c;同时约定&#xff0c…

单元测试—BMI脚本设计

BMI例题如下&#xff1a; BMI中国计算标准&#xff1a;体质指数&#xff08;BMI&#xff09;体重&#xff08;kg&#xff09;身高^2&#xff08;m&#xff09; 例如&#xff1a;一个人的身高为1.75米,体重为68千克&#xff0c;他的BMI68/(1.75^2)22.2&#xff08;千克/米^2&a…

每日5题Day3 - LeetCode 11 - 15

每一步向前都是向自己的梦想更近一步&#xff0c;坚持不懈&#xff0c;勇往直前&#xff01; 第一题&#xff1a;11. 盛最多水的容器 - 力扣&#xff08;LeetCode&#xff09; class Solution {public int maxArea(int[] height) {//这道题比较特殊&#xff0c;因为两边是任意…

04、SpringBoot 源码分析 - SpringApplication启动流程四

SpringBoot 源码分析 - SpringApplication启动流程四 初始化基本流程SimpleApplicationEventMulticaster的multicastEvent广播事件resolveDefaultEventType获取ResolvableType实例ResolvableType的forInstance创建ResolvableType实例 开始广播AbstractApplicationEventMulticas…