參考自:
http://security.stackexchange.com/questions/81756/session-authentication-vs-token-authentication
Session-based Authentication
服務(wù)器儲(chǔ)存用戶信息彩库,給客戶端發(fā)送一個(gè)標(biāo)識(shí)符肤无,客戶端每次請(qǐng)求帶上這個(gè)標(biāo)識(shí)符從而服務(wù)端可以識(shí)別用戶。
Token-based Authentication
無(wú)狀態(tài) 沒有session參與骇钦,客戶端發(fā)送加密的信息(包含user_id等)宛渐,客戶端解密