分析cookie session token區(qū)別

github找個(gè)springMVC的例子解孙,運(yùn)行起來(lái)以供測(cè)試顾瞪。
https://github.com/Cenyol/SpringMVC

修改部分代碼

 // 首頁(yè)
    @RequestMapping(value = "/", method = RequestMethod.GET)
    public String index() {
           ServletRequestAttributes attr = (ServletRequestAttributes)RequestContextHolder.currentRequestAttributes();

            HttpServletRequest req = attr.getRequest();
            HttpServletResponse response = attr.getResponse();

            HttpSession session = req.getSession();
            Enumeration enumerations = session.getAttributeNames();
            String sessionId = session.getId();
            String sessValue = (String)session.getAttribute("sess");

            session.setAttribute("sess","session123456");

            ServletContext servletContext = session.getServletContext();

            Cookie[] cookies = req.getCookies();
            Cookie cookie = new Cookie("aaaa", "bbb");
            response.addCookie(cookie);
}

客戶(hù)端(瀏覽器)和服務(wù)端如何識(shí)別同一個(gè)session

猜測(cè) 通過(guò)sessionID

驗(yàn)證:

image.png

image.png
image.png

同樣的松逊,如果不重啟服務(wù)器背伴。清空瀏覽器的cookie使得發(fā)送的請(qǐng)求頭不包含cookie裁赠,服務(wù)端會(huì)視該請(qǐng)求為首次請(qǐng)求闯传,并返回set-cookie谨朝。

session

java代碼中的session是服務(wù)器用于存儲(chǔ)keysessionID,value為Map的容器.
如下圖:

屏幕快照 2017-11-01 10.42.13.png

JSESSIONID是java容器默認(rèn)生成名為JSESSIONID的session id。

Examples of the names that some programming languages use when naming their cookie include JSESSIONID (Java EE), PHPSESSID (PHP), and ASPSESSIONID (Microsoft ASP).

cookie

cookie是客戶(hù)端存儲(chǔ)數(shù)據(jù)的空間甥绿。
但為什么服務(wù)端可以操作cookie字币,客戶(hù)端也可以操作cookie,這兩者之間有什么關(guān)聯(lián)和區(qū)別共缕?

服務(wù)端操作cookie的方式是set-cookie纬朝,而客戶(hù)端是取cookie。
在客戶(hù)端首次訪(fǎng)問(wèn)服務(wù)時(shí)骄呼,請(qǐng)求頭中沒(méi)有包含cookie共苛,這時(shí)服務(wù)端會(huì)判斷用戶(hù)為首次登錄,記錄標(biāo)識(shí)并在返回的頭部包含set-cookie鍵值蜓萄。
隨后客戶(hù)端拿到這set-cookie并存放在cookie中隅茎,再次訪(fǎng)問(wèn)服務(wù)時(shí),request的頭部中會(huì)包c(diǎn)ookie字段嫉沽。

session ID 與token

session IDtoken是一碼事辟犀,都是用于標(biāo)識(shí)會(huì)話(huà),只不過(guò)它們的生成規(guī)則不一樣绸硕。
它們通常會(huì)存儲(chǔ)于cookie中堂竟,并會(huì)隨著http請(qǐng)求發(fā)送至服務(wù)端。

參考

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末玻佩,一起剝皮案震驚了整個(gè)濱河市出嘹,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌咬崔,老刑警劉巖税稼,帶你破解...
    沈念sama閱讀 211,948評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件烦秩,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡郎仆,警方通過(guò)查閱死者的電腦和手機(jī)只祠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,371評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)扰肌,“玉大人抛寝,你說(shuō)我怎么就攤上這事∈镄瘢” “怎么了墩剖?”我有些...
    開(kāi)封第一講書(shū)人閱讀 157,490評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)夷狰。 經(jīng)常有香客問(wèn)我岭皂,道長(zhǎng),這世上最難降的妖魔是什么沼头? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,521評(píng)論 1 284
  • 正文 為了忘掉前任爷绘,我火速辦了婚禮,結(jié)果婚禮上进倍,老公的妹妹穿的比我還像新娘土至。我一直安慰自己,他們只是感情好猾昆,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,627評(píng)論 6 386
  • 文/花漫 我一把揭開(kāi)白布陶因。 她就那樣靜靜地躺著,像睡著了一般垂蜗。 火紅的嫁衣襯著肌膚如雪楷扬。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,842評(píng)論 1 290
  • 那天贴见,我揣著相機(jī)與錄音烘苹,去河邊找鬼。 笑死片部,一個(gè)胖子當(dāng)著我的面吹牛镣衡,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播档悠,決...
    沈念sama閱讀 38,997評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼廊鸥,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了辖所?” 一聲冷哼從身側(cè)響起惰说,我...
    開(kāi)封第一講書(shū)人閱讀 37,741評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎奴烙,沒(méi)想到半個(gè)月后助被,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體剖张,經(jīng)...
    沈念sama閱讀 44,203評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡切诀,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,534評(píng)論 2 327
  • 正文 我和宋清朗相戀三年揩环,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片幅虑。...
    茶點(diǎn)故事閱讀 38,673評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡丰滑,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出倒庵,到底是詐尸還是另有隱情褒墨,我是刑警寧澤,帶...
    沈念sama閱讀 34,339評(píng)論 4 330
  • 正文 年R本政府宣布擎宝,位于F島的核電站郁妈,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏绍申。R本人自食惡果不足惜噩咪,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,955評(píng)論 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望极阅。 院中可真熱鬧胃碾,春花似錦、人聲如沸筋搏。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,770評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)奔脐。三九已至俄周,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間髓迎,已是汗流浹背栈源。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,000評(píng)論 1 266
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留竖般,地道東北人甚垦。 一個(gè)月前我還...
    沈念sama閱讀 46,394評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像涣雕,于是被迫代替她去往敵國(guó)和親艰亮。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,562評(píng)論 2 349

推薦閱讀更多精彩內(nèi)容