Cookie和Session的選擇

HTTP是一種無狀態(tài)的請求乙嘀,但是在實際應(yīng)用中统屈,往往需要保存瀏覽器請求的一些數(shù)據(jù)阎曹,這時候我們可以使用cookie或session來實現(xiàn)昙衅。
筆者在做一個Spring Boot社區(qū)項目時度帮,需要做一個“顯示登錄信息”的功能歼捏,即顯示當(dāng)前用戶的用戶名、消息數(shù)笨篷、頭像等信息瞳秽。由于在網(wǎng)站中,HTTP是無狀態(tài)的率翅,無法保存當(dāng)前用戶的信息练俐,因此需要使用cookie或session保存一些數(shù)據(jù)。
本文介紹cookie和session的特點冕臭,以及session在分布式部署中的處理腺晾。


版權(quán)聲明:本文為博主原創(chuàng)文章,禁止轉(zhuǎn)載
作者博客:codesong.cn
created: 2019-11-24


為什么要用cookie/session辜贵?

HTTP請求是一種簡單的悯蝉、可擴展、無狀態(tài)有會話的請求托慨”怯桑“無狀態(tài)”也就是說客戶端向服務(wù)器發(fā)送一次請求后,不保存當(dāng)前狀態(tài),同一客戶端再次發(fā)送相同請求時嗡靡,服務(wù)器無法知道當(dāng)前請求是哪個用戶發(fā)出的跺撼。
瀏覽器和服務(wù)器是多對一的關(guān)系,為了判斷請求是由哪個客戶端發(fā)起的讨彼,可以使用cookie或session歉井。

cookie及其特點

cookie
  • cookie是服務(wù)器發(fā)送到瀏覽器,并保存在瀏覽器端的一小塊數(shù)據(jù)哈误。
  • 瀏覽器下次訪問該服務(wù)器時哩至,會自動攜帶該塊數(shù)據(jù),將其發(fā)送到服務(wù)器蜜自。

使用cookie能夠建立有狀態(tài)的會話:瀏覽器首次向服務(wù)器發(fā)送請求時菩貌,服務(wù)器創(chuàng)建一個cookie對象以記住瀏覽器,并在響應(yīng)時發(fā)送給瀏覽器重荠,瀏覽器接收后將cookie保存在本地箭阶。當(dāng)瀏覽器在此訪問服務(wù)器時,會在請求首部字段中加入cookie帶回給服務(wù)器戈鲁,服務(wù)器因此識別瀏覽器仇参。

cookie有以下特點:

  • cookie保存在客戶端中,用戶可以直接查看婆殿,存在安全隱患诈乒。
  • cookie多次向服務(wù)器發(fā)送請求,對服務(wù)器內(nèi)存壓力大

session的出現(xiàn)能夠解決cookie的以上問題婆芦。

session及其特點

session
  • session是JavaEE的標準怕磨,保存在服務(wù)端來記錄客戶端的信息
  • 數(shù)據(jù)存放在服務(wù)端更加安全,但是也會增加服務(wù)端的壓力

服務(wù)器接收到瀏覽器的請求后消约,創(chuàng)建一個session對象肠鲫。在響應(yīng)的時候,服務(wù)器返回一個含有session信息(sessionId)的cookie給瀏覽器或粮,瀏覽器會將cookie對象存在本地导饲,下次訪問服務(wù)器時將cookie對象發(fā)送給服務(wù)器。服務(wù)器接再次接收到請求被啼,會通過sessionId識別出瀏覽器帜消。

session的主要特點為:

  • session數(shù)據(jù)保存在服務(wù)端,更加安全浓体,但是對服務(wù)器內(nèi)存壓力更大

分布式環(huán)境與session

在實際應(yīng)用中常會采用分布式服務(wù)器泡挺,在分布式部署中,session會出現(xiàn)一些問題命浴,相應(yīng)地有一些解決方法娄猫。


分布式部署

nginx是負載均衡的服務(wù)器贱除,瀏覽器直接訪問的是nginx這個代理,nginx會根據(jù)服務(wù)其狀態(tài)將請求分發(fā)給服務(wù)器媳溺。
顯然月幌,同一瀏覽器的請求并不能保證每次都被相同的服務(wù)器處理,這樣session就失去了其作用悬蔽。
解決分布式部署中session出現(xiàn)的這種問題扯躺,常見有三種方案:

  • 粘性session(Sticky Session, 同一瀏覽器訪問同一服務(wù)器)
  • 同步session(Session Replication, 將session同步到所有服務(wù)器)
  • 共享session(Session Server, 有一臺服務(wù)器專門記錄session)

三種方案特點如下:

粘性session:
同一個瀏覽器的請求分配給同一個服務(wù)器,很難保證服務(wù)器負載均衡蝎困。

同步session

同步session

將每個瀏覽器的session同步到所有服務(wù)器录语,會對服務(wù)器性能產(chǎn)生影響。
服務(wù)器之間會產(chǎn)生耦合禾乘,不利于分布式部署澎埠。

共享session

共享session

共享session中有一臺服務(wù)器專門用來記錄session,其他服務(wù)器都向此服務(wù)器提交始藕、申請session蒲稳。分布式部署是為了解決單體的瓶頸,但萬一此服務(wù)器出現(xiàn)問題伍派,就會出現(xiàn)很大的影響江耀。

為解決以上三種方案帶來的問題,可以采用以下思路:
能用cookie就用cookie拙已,瀏覽器不方便存cookie時候决记,將cookie存儲在數(shù)據(jù)庫集群中摧冀。
缺點:關(guān)系型數(shù)據(jù)庫在硬盤里倍踪,不如從內(nèi)存中讀數(shù)據(jù)性能好。(可以考慮Redis)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末索昂,一起剝皮案震驚了整個濱河市建车,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌椒惨,老刑警劉巖缤至,帶你破解...
    沈念sama閱讀 211,348評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異康谆,居然都是意外死亡领斥,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,122評論 2 385
  • 文/潘曉璐 我一進店門沃暗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來月洛,“玉大人,你說我怎么就攤上這事孽锥〗狼” “怎么了细层?”我有些...
    開封第一講書人閱讀 156,936評論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長唬涧。 經(jīng)常有香客問我疫赎,道長,這世上最難降的妖魔是什么碎节? 我笑而不...
    開封第一講書人閱讀 56,427評論 1 283
  • 正文 為了忘掉前任捧搞,我火速辦了婚禮,結(jié)果婚禮上狮荔,老公的妹妹穿的比我還像新娘实牡。我一直安慰自己,他們只是感情好轴合,可當(dāng)我...
    茶點故事閱讀 65,467評論 6 385
  • 文/花漫 我一把揭開白布创坞。 她就那樣靜靜地躺著,像睡著了一般受葛。 火紅的嫁衣襯著肌膚如雪题涨。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,785評論 1 290
  • 那天总滩,我揣著相機與錄音纲堵,去河邊找鬼。 笑死闰渔,一個胖子當(dāng)著我的面吹牛席函,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播冈涧,決...
    沈念sama閱讀 38,931評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼茂附,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了督弓?” 一聲冷哼從身側(cè)響起营曼,我...
    開封第一講書人閱讀 37,696評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎愚隧,沒想到半個月后蒂阱,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,141評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡狂塘,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,483評論 2 327
  • 正文 我和宋清朗相戀三年录煤,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片荞胡。...
    茶點故事閱讀 38,625評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡妈踊,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出硝训,到底是詐尸還是另有隱情响委,我是刑警寧澤新思,帶...
    沈念sama閱讀 34,291評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站赘风,受9級特大地震影響夹囚,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜邀窃,卻給世界環(huán)境...
    茶點故事閱讀 39,892評論 3 312
  • 文/蒙蒙 一荸哟、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧瞬捕,春花似錦鞍历、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至扇救,卻和暖如春刑枝,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背迅腔。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工装畅, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人沧烈。 一個月前我還...
    沈念sama閱讀 46,324評論 2 360
  • 正文 我出身青樓掠兄,卻偏偏與公主長得像,于是被迫代替她去往敵國和親锌雀。 傳聞我的和親對象是個殘疾皇子蚂夕,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,492評論 2 348

推薦閱讀更多精彩內(nèi)容