当前位置: 首页 > news >正文

cookie机制 以及session和token

什么是cookie机制?
cookie是什么,其实cookie就是浏览器(客户端)提供的一种存储空间。它就像一个小笔记本,服务器可以让浏览器把一些信息(比如用户 ID、偏好设置)记在这个本子上,每次浏览器发请求时,都会自动把这些信息带给服务器。
简单理解:cookie就是一块小存储空间

session-id其实是数据库key,token其实是把用户信息添加签名之后的结果。之前我一直以为是加密。验签之后,可以直接从token中读出用户信息。

我又去扒了扒,加密和签名的不同

加密 → 隐藏内容,让别人看不到
签名 → 防止篡改,证明内容是我发的

签名的主要任务就是:
1、 防篡改(改了内容签名就失效)
2、 证明来源(只有持有私钥的服务器才能生成合法签名)
但 ❌ 不防泄露(内容任何人都能解码看到),加密则是为了防泄露

所以我们通常讲的cookie机制其实就是,通过session-id或者token来确定用户。

http://www.jsqmd.com/news/478919/

相关文章:

  • 【面试核心】Redis 深度面试核心考点全解析
  • 硕士论文AI率要求15%以下,用嘎嘎降AI一次过的经验 - 还在做实验的师兄
  • CO11N报工使用BAPI_PRODORDCONF_CREATE_TT时无法返回配置错误消息CK466
  • pycharm打包whl
  • 《ShardingSphere解读》01 从理论到实践:如何让分库分表真正落地?
  • 视频监控烟火识别技术
  • 理工科论文降AI用什么工具?公式多术语多也能降到位 - 还在做实验的师兄
  • DeepSeek降AI指令怎么写?附10个实测有效的Prompt模板 - 还在做实验的师兄
  • 毕业设计实战:基于SSM的宠物健康咨询系统设计与实现全攻略
  • 如何正确使用OpenClaw?关于OpenClaw
  • 【实战】构建OpenClaw“防内鬼”防线:基于PowerShell的高危命令审批与全链路审计系统
  • 去AI味提示词大全:Kimi豆包DeepSeek通用的降AI指令 - 还在做实验的师兄
  • 积分商城的兑换架构设计(二):复杂场景金额计算与对账
  • USB接口防烧毁秘籍:硬件工程师必看的端口保护全攻略
  • 卖出认沽期权策略的权利金收入最大化定价模型与市场情绪的协同效应
  • 降AI工具千字4.8元贵不贵?嘎嘎降AI性价比全面分析 - 还在做实验的师兄
  • AI时代,软件工程还有必要学吗?—— 从职业保障到未来方向
  • 1352: 多个数最小公倍数
  • Token狂欢背后,黄仁勋的“五层蛋糕“正在重写AI游戏规则
  • 降AI不伤专业术语:理工科论文降AI的正确打开方式 - 还在做实验的师兄
  • 去AI味提示词大全:25个实用Prompt帮你降低AI率
  • 【同时登多个微信,微信分身无需下载软件】
  • edge的神秘搜索栏 暗广 bug
  • 降AI工具从4.8元到8元千字,价格差一倍效果差多少? - 还在做实验的师兄
  • test 20260314-3
  • 【程序员转行】大模型学习路径:从原理到实战,程序员小白也能轻松进阶
  • day03_python入门03
  • 实战案例八:Claude Code 代码审查与安全漏洞检测
  • openClaw大火会对前端产生什么影响
  • 基于YOLOV26的应急车道占用自动抓拍:动态追踪占用行为全过程,避免静态截图争议