📝 面试求职: 「面试试题小程序」 ,内容涵盖 测试基础、Linux操作系统、MySQL数据库、Web功能测试、接口测试、APPium移动端测试、Python知识、Selenium自动化测试相关、性能测试、性能测试、计算机网络知识、Jmeter、HR面试,命中率杠杠的。(大家刷起来…)
📝 职场经验干货:
🌟你网上冲浪的“身份证”都是啥?🌟
刷剧要会员卡、住酒店要房卡、坐高铁要身份证……其实你在网上冲浪时,也有三种神秘的“通行证”在默默保护你!它们就是Cookie、Session和Token,今天带你轻松看懂!
一、Cookie:你的“网站会员卡”
场景:第一次登录某宝时勾选“记住我”,下次直接进入主页
原理:
- 网站会发给你一张电子会员卡(Cookie),里面存着你的ID和偏好(比如语言设置)
- 下次访问时,浏览器自动出示这张卡,网站秒认你是谁
特点:
✅ 存在你电脑里
✅ 能长期有效(除非手动删除)
⚠️ 但会员卡可能被盗刷(存在安排全风险)
二、Session:店家的“临时储物柜”
场景:网购加入购物车的商品,关浏览器就消失
原理:
- 网站服务器给你一个专属储物柜(Session),柜号(SessionID)写在你的Cookie里
- 你的操作记录(比如购物车)都存在服务器上的这个柜子
- 关浏览器=柜子销毁,信息清空
特点:
✅ 数据存在服务器,更安全
⏳ 一般有效期短(比如20分钟不操作就过期)
🚫 同时在线人多时,服务器可能“储物柜不够用”
三、🔑Token:加密的“动态令牌”
场景:银行APP每次登录都要手机验证码
原理:
- 登录后服务器给你一个加密令牌(Token),包含你的身份+有效期
- 每次请求都出示这个令牌,服务器解密验证
- 像动态密码,每次可能更新(如JWT技术)
特点:
✅ 无需服务器存数据,减轻负担
✅ 可跨平台使用(APP/网页通用)
🔒 加密防伪造,安全性Max!
🌈三兄弟对比表
💡小知识:为什么有了Cookie还要Token?
- Cookie可能被黑客窃取冒充你(比如公共电脑未退出)
- Token自带加密+过期时间,就像一次性密码,被盗也没用!
下次遇到“是否保持登录”提示时,你就知道背后是Cookie在努力;购物车突然清空?那是Session在提醒你手速要快!而银行APP的频繁验证,正是Token在守护你的钱包~学会了吗?快分享给朋友秀一波技术力!
最后: 下方这份完整的软件测试视频教程已经整理上传完成,需要的朋友们可以自行领取【保证100%免费】