cookie和session的关联关系

本文探讨了HTTP协议下无状态请求的挑战,详细解释了cookie和session的区别与联系,包括它们在客户端和服务端的保存方式。并通过示例展示了两者如何协同工作以维持浏览器会话。此外,还讨论了JavaWeb开发中常见的跨域问题解决方案,如设置document.domain、使用HTML标签的src属性、JSONP格式、ifram之间交互、CORS等。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

http:无状态请求(客户端发起的无数请求,服务端并不知道是否来自同一个客户端),所以引入session来做相应响应和权限处理。

cookie和session区别与联系

  • cookie保存在客户端
  • session保存在服务端

如图,cookie和session共同完成了一次浏览器会话的过程:
在这里插入图片描述

常见问题

  • 把用户信息存到session中,关闭浏览器,失效原因是?
    因为关闭浏览器,cookie失效,导致没有jsessionId,所以需要重新向服务端请求。
  • JavaWeb开发中解决跨域问题
    1. 设置document.domain(一级域名相同的情况之下)
    2. HTML标签中src属性,只支持get请求,允许跨域
    3. <script src=""> JSONP格式eval
    4. ifram之间交互window.postMessage方法(格式只能是字符串,并且不能超过255个)
    5. CORS(安全沙箱)

其他

关于分布式架构里如何实现session共享,oath单点登录等问题,我会后续更新。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值