如何通过cookies来标识会话

本文介绍了如何使用Cookies来标识和管理用户的会话状态。详细解释了Cookies的基本工作流程,包括客户端与服务器之间的交互过程,以及如何确保跨域访问的安全性和合法性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

如何通过cookies来标识会话

可能有错,欢迎指出

基本流程(以用户系统为例)

  1. 用户发送用户信息
  2. 服务器验证
  3. 服务器在response中添加set-Cookies来通知浏览器进行Cookies设置
  4. 浏览器收到response,根据其中的set-Cookies,之后与服务器的请求都会包含相应的Cookies
  5. 服务器对于不同的请求验证Cookie获得保存在(数据库、文件、内存)对应的数据。

注意点

跨域实现

服务器(使用koa2-cros的Api)
  1. 设置cros
  2. 安全为重,将允许跨域访问的域名添加到origin中

    1. 而不是设置为 '*'
  3. 开启cookies允许:credentials : true

    1. 即 Access-Control-Allow-Credentials : true
前端(使用web-fetch的Api)
  1. 需要捎上相应的Cookies的请求中,将credentials: "include"。
  2. 明确指出"Access-Control-Allow-Origin"。
  3. mode设置为'true'
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值