Cookie和Session、token的區(qū)別

Cookie和Session的區(qū)別:

1键俱、cookie數(shù)據(jù)存放在客戶的瀏覽器上王凑,session數(shù)據(jù)放在服務(wù)器上。
2聋丝、cookie不是很安全索烹,別人可以分析存放在本地的cookie并進(jìn)行cookie欺騙,考慮到安全應(yīng)當(dāng)使用session。
3弱睦、session會(huì)在一定時(shí)間內(nèi)保存在服務(wù)器上百姓。當(dāng)訪問增多,會(huì)比較占用你服務(wù)器的性能,考慮到減輕服務(wù)器性能方面况木,應(yīng)當(dāng)使用cookie垒拢。
4、單個(gè)cookie保存的數(shù)據(jù)不能超過4K火惊,很多瀏覽器都限制一個(gè)站點(diǎn)最多保存20個(gè)cookie求类。
5、所以個(gè)人建議:
將登陸信息等重要信息存放為session
其他信息如果需要保留屹耐,可以放在cookie中

Token 和 Session 的區(qū)別:

session和 token并不矛盾尸疆,作為身份認(rèn)證token安全性比session好,因?yàn)槊總€(gè)請(qǐng)求都有簽名還能防止監(jiān)聽以及重放攻擊惶岭,而session就必須靠鏈路層來保障通訊安全了寿弱。如上所說,如果你需要實(shí)現(xiàn)有狀態(tài)的會(huì)話按灶,仍然可以增加session來在服務(wù)器端保存一些狀態(tài)症革。

App通常用restful api跟server打交道。Rest是stateless的鸯旁,也就是app不需要像browser那樣用cookie來保存session,因此用session token來標(biāo)示自己就夠了噪矛,session/state由api server的邏輯處理量蕊。如果你的后端不是stateless的rest api,那么你可能需要在app里保存session.可以在app里嵌入webkit,用一個(gè)隱藏的browser來管理cookie session.

Session是一種HTTP存儲(chǔ)機(jī)制,目的是為無狀態(tài)的HTTP提供的持久機(jī)制摩疑。所謂Session認(rèn)證只是簡(jiǎn)單的把User信息存儲(chǔ)到Session里危融,因?yàn)镾ID的不可預(yù)測(cè)性,暫且認(rèn)為是安全的雷袋。這是一種認(rèn)證手段吉殃。

而Token,如果指的是OAuth Token或類似的機(jī)制的話楷怒,提供的是 認(rèn)證 和 授權(quán) 蛋勺,認(rèn)證是針對(duì)用戶,授權(quán)是針對(duì)App鸠删。其目的是讓 某App有權(quán)利訪問 某用戶 的信息抱完。這里的Token是唯一的。不可以轉(zhuǎn)移到其它App上刃泡,也不可以轉(zhuǎn)到其它 用戶 上巧娱。轉(zhuǎn)過來說Session。

Session只提供一種簡(jiǎn)單的認(rèn)證烘贴,即有此SID禁添,即認(rèn)為有此User的全部權(quán)利。是需要嚴(yán)格保密的桨踪,這個(gè)數(shù)據(jù)應(yīng)該只保存在站方老翘,不應(yīng)該共享給其它網(wǎng)站或者第三方App。所以簡(jiǎn)單來說锻离,如果你的用戶數(shù)據(jù)可能需要和第三方共享铺峭,或者允許第三方調(diào)用API接口,用Token汽纠。如果永遠(yuǎn)只是自己的網(wǎng)站卫键,自己的App,用什么就無所謂了虱朵。

token就是令牌永罚,比如你授權(quán)(登錄)一個(gè)程序時(shí),他就是個(gè)依據(jù)卧秘,判斷你是否已經(jīng)授權(quán)該軟件呢袱;cookie就是寫在客戶端的一個(gè)txt文件,里面包括你登錄信息之類的翅敌,這樣你下次在登錄某個(gè)網(wǎng)站羞福,就會(huì)自動(dòng)調(diào)用cookie自動(dòng)登錄用戶名;

session和cookie差不多蚯涮,只是session是寫在服務(wù)器端的文件治专,也需要在客戶端寫入cookie文件卖陵,但是文件里是你的瀏覽器編號(hào).Session的狀態(tài)是存儲(chǔ)在服務(wù)器端,客戶端只有session id张峰;而Token的狀態(tài)是存儲(chǔ)在客戶端泪蔫。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市喘批,隨后出現(xiàn)的幾起案子撩荣,更是在濱河造成了極大的恐慌,老刑警劉巖饶深,帶你破解...
    沈念sama閱讀 218,682評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件餐曹,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡敌厘,警方通過查閱死者的電腦和手機(jī)台猴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,277評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來俱两,“玉大人饱狂,你說我怎么就攤上這事∠懿剩” “怎么了休讳?”我有些...
    開封第一講書人閱讀 165,083評(píng)論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)毯焕。 經(jīng)常有香客問我,道長(zhǎng)磺樱,這世上最難降的妖魔是什么纳猫? 我笑而不...
    開封第一講書人閱讀 58,763評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮竹捉,結(jié)果婚禮上芜辕,老公的妹妹穿的比我還像新娘。我一直安慰自己块差,他們只是感情好侵续,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,785評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著憨闰,像睡著了一般状蜗。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上鹉动,一...
    開封第一講書人閱讀 51,624評(píng)論 1 305
  • 那天轧坎,我揣著相機(jī)與錄音,去河邊找鬼泽示。 笑死缸血,一個(gè)胖子當(dāng)著我的面吹牛蜜氨,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播捎泻,決...
    沈念sama閱讀 40,358評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼飒炎,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了笆豁?” 一聲冷哼從身側(cè)響起郎汪,我...
    開封第一講書人閱讀 39,261評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎渔呵,沒想到半個(gè)月后怒竿,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,722評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡扩氢,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評(píng)論 3 336
  • 正文 我和宋清朗相戀三年耕驰,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片录豺。...
    茶點(diǎn)故事閱讀 40,030評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡朦肘,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出双饥,到底是詐尸還是另有隱情媒抠,我是刑警寧澤,帶...
    沈念sama閱讀 35,737評(píng)論 5 346
  • 正文 年R本政府宣布咏花,位于F島的核電站趴生,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏昏翰。R本人自食惡果不足惜苍匆,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,360評(píng)論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望棚菊。 院中可真熱鬧浸踩,春花似錦、人聲如沸统求。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,941評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽码邻。三九已至折剃,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間像屋,已是汗流浹背微驶。 一陣腳步聲響...
    開封第一講書人閱讀 33,057評(píng)論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人因苹。 一個(gè)月前我還...
    沈念sama閱讀 48,237評(píng)論 3 371
  • 正文 我出身青樓苟耻,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國和親扶檐。 傳聞我的和親對(duì)象是個(gè)殘疾皇子凶杖,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,976評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容