基于Session、Token的身份验证小结

本文深入探讨了Cookie、Session和Token三种用户认证机制的区别与工作原理。详细讲解了Cookie如何存储在客户端,Session如何在服务器端管理和清理,以及Token的签发与验证流程。通过对比,帮助读者理解不同场景下选择合适认证方式的重要性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

名词: 

  Cookie 存储在client

  Session 会话,存储在server,server需要对session进行定期清理

  Token 服务端验证成功后根据一定规则签发的一个‘令牌’,server端每次收到请求都用相同的规则再次生成'令牌'与其对比,而无需存储

验证流程:

login

=> 发送http请求,账号密码验证成功

=> server端通过response Set-Cookie的方式将sessionId传递到clinet作为cookie(后端或前端跳转)

=> client后续再发送http请求,header自动携带cookie,用于server端鉴权

=> server端通过http请求头中的sessionId进行鉴权,成功则返回数据,否则报错(重定向到登录页)

(使用token的差别在于将session换成token,token可以选择放在cookie或localstorage等,在请求时置于header或header中的cookie里)

 

欢迎关注、点赞
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值