web前端面試題@十(cookie、session乍狐、token的關(guān)系)

瀏覽器中cookie赠摇、session、token存在意義

?http協(xié)議是無狀態(tài)協(xié)議,請求之間是沒有聯(lián)系的藕帜,cookie烫罩、session、token可以幫助服務(wù)器區(qū)分到底是誰在訪問

原理是什么洽故?

cookie工作原理:

客戶端第一次訪問服務(wù)器, 服務(wù)器端保存客戶的信息并且給客戶端一個(gè)Cookie, 客戶端攜帶Cookie去訪問服務(wù)端, 服務(wù)端通過攜帶的Cookie找出該用戶信息. 服務(wù)端就能夠知道是誰訪問了嗡髓。

?保存方式:cookie由服務(wù)器生成,保存在客戶端瀏覽器收津。

缺點(diǎn):容易被劫持,不安全浊伙。

?session工作原理:

?session 從字面上講撞秋,就是會(huì)話。服務(wù)器要知道當(dāng)前發(fā)請求給自己的是誰嚣鄙。這個(gè)就類似于你和一個(gè)人交談吻贿,你怎么知道當(dāng)前和你交談的是張三而不是李四呢?對方肯定有某種特征(長相等)表明他就是張三哑子。

保存方式:session保存在服務(wù)端

缺點(diǎn):當(dāng)用戶量太大時(shí)舅列,占用服務(wù)器資源。

優(yōu)點(diǎn): 3.較安全

主要說token~:

?token的工作原理:

1.用戶通過用戶名和密碼向服務(wù)端發(fā)送請求

2.服務(wù)端通過驗(yàn)證卧蜓,生成一個(gè)token發(fā)送給客戶端

3.客戶端保存token帐要,發(fā)送請求時(shí)帶上token

4.服務(wù)器通過驗(yàn)證,返回?cái)?shù)據(jù)

token的優(yōu)勢:

1.無狀態(tài)弥奸、可擴(kuò)展

2.支持移動(dòng)設(shè)備

3.跨程序調(diào)用

4.安全

5.Token完全由應(yīng)用管理榨惠,所以它可以避開同源策略Token可以避免 CSRF 攻擊Token可以是無狀態(tài)的,可以在多個(gè)服務(wù)間共享

三者的區(qū)別:

1 Cookie盛霎、Session 和 Token 都是用來做持久化處理的赠橙,目的就是讓客戶端和服務(wù)端相互認(rèn)識。Http 請求默認(rèn)是不持久的沒有狀態(tài)的愤炸,誰也不認(rèn)識誰期揪。

2 Cookie: 是存放在客戶端的信息,服務(wù)器通過響應(yīng)頭 Set-Cookie 字段給客戶端规个,如果 Cookie 已過期一般是會(huì)被清楚的凤薛,如果 Cookie 沒過期下次訪問網(wǎng)站還是會(huì)通過請求頭的 Cookie 字段帶給服務(wù)器。

3 Session: 是存放在服務(wù)器上面的客戶端臨時(shí)信息诞仓,用戶離開網(wǎng)站是會(huì)被清除的枉侧。

4 Token(App)"令牌":用戶身份的驗(yàn)證,有點(diǎn)類似于 Cookie 狂芋,相對來說更安全榨馁,一般流程:

4.1 客戶端向服務(wù)端申請 Token

4.2 服務(wù)端收到請求,會(huì)去驗(yàn)證用戶信息帜矾,簽發(fā)一個(gè) Token 給客戶端翼虫,服務(wù)端自己也會(huì)保存 Token

4.3 客戶端收到服務(wù)端簽發(fā)的 Token 會(huì)保存起來屑柔,每次請求帶上 Token

4.4 服務(wù)器收到其他請求,會(huì)去驗(yàn)證客戶端的 Token , 如果成功返回?cái)?shù)據(jù)珍剑,不成功啥都不給或者做其他處理

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末掸宛,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子招拙,更是在濱河造成了極大的恐慌唧瘾,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件别凤,死亡現(xiàn)場離奇詭異饰序,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)规哪,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進(jìn)店門求豫,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人诉稍,你說我怎么就攤上這事蝠嘉。” “怎么了杯巨?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵蚤告,是天一觀的道長。 經(jīng)常有香客問我服爷,道長罩缴,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任层扶,我火速辦了婚禮箫章,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘镜会。我一直安慰自己檬寂,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布戳表。 她就那樣靜靜地躺著桶至,像睡著了一般。 火紅的嫁衣襯著肌膚如雪匾旭。 梳的紋絲不亂的頭發(fā)上镣屹,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天,我揣著相機(jī)與錄音价涝,去河邊找鬼女蜈。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的伪窖。 我是一名探鬼主播逸寓,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼覆山!你這毒婦竟也來了竹伸?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤簇宽,失蹤者是張志新(化名)和其女友劉穎勋篓,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體魏割,經(jīng)...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡譬嚣,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了见妒。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,163評論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡甸陌,死狀恐怖须揣,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情钱豁,我是刑警寧澤耻卡,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站牲尺,受9級特大地震影響卵酪,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜谤碳,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一溃卡、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蜒简,春花似錦瘸羡、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至卷仑,卻和暖如春峻村,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背锡凝。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工粘昨, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓雾棺,卻偏偏與公主長得像膊夹,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子捌浩,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,925評論 2 344

推薦閱讀更多精彩內(nèi)容