当前位置: 首页 > news >正文

cookie session token 的区别

  • Cookie:存储在客户端(浏览器或APP本地),主要用来存用户标识(比如Session ID)和少量非敏感数据,比如记住登录状态、保存购物车。安全性较低,容易被窃取(如XSS攻击),数据量通常不超过4KB,由服务器通过 Set-Cookie 指令创建,浏览器会自动在请求时携带。
  • Session:存储在服务器端(内存、数据库等),核心是保存用户完整会话信息,比如登录状态、权限等。安全性较高,因为敏感信息只在服务器端,客户端仅传递Session ID。典型用于网站后台登录会话、敏感操作验证,但服务器压力会随用户量增加而增大。
  • Token:存储在客户端(存储方式类似Cookie,也可放URL),本质是“身份令牌”,自身包含用户身份信息,通过加密签名保证有效性,无需服务器存储会话。安全性较高,支持跨域,适合移动端APP、前后端分离项目和第三方登录(如OAuth2.0)场景。
    一句话总结:Cookie是“身份证复印件”存用户手里,Session是“身份证原件”存派出所,Token是“电子身份证”自带防伪可全网通用。
http://www.jsqmd.com/news/24131/

相关文章:

  • 2025.10.28——1蓝
  • 免费网络研讨会 | AUTOSAR模型的静态分析
  • 应用安全 --- vmp加固 之 VMProtect 1.xx - 2.xx Ultra Unpacker v1.0
  • 读AI赋能12政府2
  • SQLAlchemy SQL注入漏洞利用详解
  • 寻路算法 A* - MKT
  • NWPU数据对比 - MKT
  • 语言-目标检测 MM Grounding Dino Large (1) 实验对比 -GroundingDino针对航空图像检测的改进 - MKT
  • AI元人文:自主构建
  • 数据结构 の go语言实现
  • VS2022 17.14.18 (October 2025) MAUI编译失败,提示 ios net8无效
  • Ai元人文构想:自动驾驶伦理解析——从静态规则到动态涌现
  • 【ESP32 在线语音】ESP32的I2S音频数据开发
  • 哈希表的底层原理
  • 【ESP32 在线语音】Base64编码的科普
  • GroundingDino针对航空图像检测的改进 MM Grounding Dino Large - MKT
  • 人工智能十大数学知识 - 数理逻辑 - 何苦
  • 看了个介绍音频相关的视频有感,44100HZ 就是母带
  • GroundingDino目标跟踪+sam2分割 - MKT
  • 人工智能十大数学知识 - 复杂性理论 - 何苦
  • 人工智能十大数学知识 - 群论 - 何苦
  • 人工智能十大数学知识 - 离散数学 - 何苦
  • 人工智能十大数学知识 - 优化理论 - 何苦
  • 【解决方法】通过windows远程桌面连接centos stream10_基于xrdp(网上搜出来的路径里找不到startwm.sh)
  • 人工智能十大数学知识 - 图论 - 何苦
  • 人工智能十大数学知识 - 信息论 - 何苦
  • 人工智能十大数学知识 - 概率与统计学 - 何苦
  • 在服务器上直接从百度网盘下载文件
  • 25.10.27
  • 251028