2023-11-04 分類: 網(wǎng)站建設(shè)
Cookie、Session和Token都是用來做持久化處理的,目的就是讓客戶端和服務(wù)端互相認(rèn)識(shí)。HTTp請(qǐng)求默認(rèn)是不持久的,沒有狀態(tài)的,誰也不認(rèn)識(shí)誰的。下面小編就給大家來詳細(xì)介紹一下token是什么意思 token的作用這一塊的相關(guān)內(nèi)容,希望能幫助到大家。
token是什么意思
1、Cookie
Cookie是一個(gè)非常具體的東西,指的就是瀏覽器里面能永久存儲(chǔ)的一種數(shù)據(jù),僅僅是瀏覽器實(shí)現(xiàn)的一種數(shù)據(jù)存儲(chǔ)功能。
Cookie由服務(wù)器生成,通過響應(yīng)頭Set-Cookie字段發(fā)送給瀏覽器,瀏覽器把Cookie以key value形式保存到某個(gè)目錄下的文本文件里,下一次請(qǐng)求同一網(wǎng)站時(shí)會(huì)把該Cookie發(fā)送給服務(wù)器。由于Cookie是存在客戶端上的,所以瀏覽器加入了一些限制確保Cookie不會(huì)被惡意使用,同時(shí)不會(huì)占據(jù)太多磁盤空間,所以每個(gè)域的Cookie數(shù)量是有限的。
2、Session
Session從字面上講,就是會(huì)話。服務(wù)器要知道當(dāng)前發(fā)請(qǐng)求給自己的是誰。為了做這種區(qū)分,服務(wù)器就要給每個(gè)客戶端分配不同的“身份標(biāo)識(shí)”,然后客戶端每次向服務(wù)器發(fā)請(qǐng)求的時(shí)候,都帶上這個(gè)“身份標(biāo)識(shí)”,服務(wù)器就知道這個(gè)請(qǐng)求來自于誰了。至于客戶端怎么保存這個(gè)“身份標(biāo)識(shí)”,可以有很多種方式,對(duì)于瀏覽器客戶端,默認(rèn)采用Cookie的方式。
服務(wù)器使用Session把用戶的信息臨時(shí)保存在了服務(wù)器上,用戶離開網(wǎng)站后Session會(huì)被銷毀。這種用戶信息存儲(chǔ)方式相對(duì)Cookie來說更安全,可是Session有一個(gè)缺陷:如果web服務(wù)器做了負(fù)載均衡,那么下一個(gè)操作請(qǐng)求到了另一臺(tái)服務(wù)器的時(shí)候Session會(huì)丟失。
3、Token
Token意思是“令牌”,用戶身份的驗(yàn)證方式,有點(diǎn)類似于Cookie,相對(duì)來說更安全。
比如你授權(quán)(登錄)一個(gè)程序時(shí),他就是個(gè)依據(jù),判斷你是否已經(jīng)授權(quán)該軟件;Cookie就是寫在客戶端的一個(gè)txt文件,里面包括你登錄信息之類的,這樣你下次在登錄某個(gè)網(wǎng)站,就會(huì)自動(dòng)調(diào)用Cookie自動(dòng)登錄用戶名;Session和Cookie差不多,只是Session是寫在服務(wù)器端的文件,也需要在客戶端寫入Cookie文件,但是文件里是你的瀏覽器編號(hào)。Session的狀態(tài)是存儲(chǔ)在服務(wù)器端,客戶端只有session id;而Token的狀態(tài)是存儲(chǔ)在客戶端。
最簡(jiǎn)單的Token組成:uid(用戶唯一的身份標(biāo)識(shí))、time(當(dāng)前時(shí)間的時(shí)間戳)、sign(簽名,由Token的前幾位+鹽以哈希算法壓縮成一定長(zhǎng)的十六進(jìn)制字符串,可以防止惡意第三方拼接Token請(qǐng)求服務(wù)器)。還可以把不變的參數(shù)也放進(jìn)Token,避免多次查庫。
Token特點(diǎn):
1、無狀態(tài)、可擴(kuò)展;
2、支持移動(dòng)設(shè)備;
3、跨程序調(diào)用;
4、安全。
一般流程:
1、客戶端向服務(wù)端申請(qǐng)Token;
2、服務(wù)端收到請(qǐng)求,會(huì)去驗(yàn)證用戶信息,簽發(fā)一個(gè)Token給客戶端,服務(wù)端自己也會(huì)保存 Token;
3、客戶端收到服務(wù)端簽發(fā)的Token會(huì)保存起來,每次請(qǐng)求帶上Token;
4、服務(wù)器收到其他請(qǐng)求,會(huì)去驗(yàn)證客戶端的Token,如果成功則返回?cái)?shù)據(jù),不成功做其他處理。
上面就是關(guān)于token是什么意思 token的作用的全部?jī)?nèi)容介紹,希望上面的相關(guān)內(nèi)容能幫助到大家。
當(dāng)前題目:token是什么意思token的作用
分享鏈接:http://www.rwnh.cn/news25/292475.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供動(dòng)態(tài)網(wǎng)站、小程序開發(fā)、品牌網(wǎng)站設(shè)計(jì)、用戶體驗(yàn)、虛擬主機(jī)、微信小程序
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容