网站首页 > 技术文章 正文
Cookie 的概念最早是在 1994 年由 Netscape Communications 的程序员 Lou Montulli 发明的,目的是为了解决当时早期互联网的一个关键问题:HTTP 无状态协议的局限性。
1. 背景:HTTP 协议的无状态性
在早期的互联网中,HTTP 协议是无状态的,这意味着每一次请求都是独立的,服务器无法记住之前的请求。因此,对于需要保持状态的网站功能(例如购物车、用户登录),服务器无法知道同一个用户是否已经访问过或者在进行什么操作。
所以,为了给 Web 应用引入状态管理的能力,Cookie 概念应运而生了。Cookie 可以让服务器在客户端保存少量数据,这样网站就可以记住用户的状态。
cookie的交互过程是这样的。
由前端发起认证请求,服务接收到请求后开始认证,认证成功后会响应用户信息到前端,然后前端会将用户信息用cookie保存,并且以后前端发起的所有请求都会携带cookie信息。这样就可以维持用户信息状态了。
但是只用cookie来存储信息的话则会有其他限制。
所以进而我们可以使用session。
session是存储在服务器上的键值对。客户端发起请求后会在服务端校验,校验成功后会返回session信息,然后服务端会把session信息存储到cookie中。并在下次请求携带。
但是如果进行跨域的话,则会很难传递cookie。可以使用token。Token 的认证机制通常是无状态的,服务器不会保存任何 Token 信息。但客户端的每个请求都会携带 Token,服务器通过解析 Token 来验证用户。
JWT 是一种常见的 Token,它通常由三部分组成:Header(头部)、Payload(负载)和 Signature(签名),并以点号(.)分隔。JWT 可以包含用户的身份信息,并且经过签名,防止篡改。
过程是这样的:
1.客户端发起请求
2.服务端校验,认证成功后返回一个由JWT加密的用户信息
3.客户端使用cookie存储这个信息,并在以后的每次请求中都携带。然后服务端收到的话会以自己特有的方式解密,来获取信息.
猜你喜欢
- 2025-03-18 用deepseek学前端《vue 前端接入后端接口,详细代码样例》
- 2025-03-18 Sa-Token,让你的权限认证更简单(sa用户)
- 2025-03-18 在 Spring Boot3 中整合 Redis 和 JWT 技术实现基于 Token 的授权认证机制
- 2025-03-18 基于 token 的多平台身份认证架构设计
- 2025-03-18 Deepseek 只需2步生成'流程图'方法:附详细步骤
- 2025-03-18 单点登录【SSO】(单点登录入口)
- 2025-03-18 OAuth2.0的安全解析(oauth2.0 client)
- 2025-03-18 昨天的 Token 认证写错了,惊出一身汗,赶紧删除
- 2025-03-18 jwt与token+redis,哪种方案更好用
- 2025-03-18 实现持久登录之无感刷新Token技术
你 发表评论:
欢迎- 630℃几个Oracle空值处理函数 oracle处理null值的函数
- 623℃Oracle分析函数之Lag和Lead()使用
- 612℃0497-如何将Kerberos的CDH6.1从Oracle JDK 1.8迁移至OpenJDK 1.8
- 606℃Oracle数据库的单、多行函数 oracle执行多个sql语句
- 604℃Oracle 12c PDB迁移(一) oracle迁移到oceanbase
- 596℃【数据统计分析】详解Oracle分组函数之CUBE
- 586℃最佳实践 | 提效 47 倍,制造业生产 Oracle 迁移替换
- 570℃Oracle有哪些常见的函数? oracle中常用的函数
- 最近发表
-
- oracle 19cOCM认证有哪些内容(oracle认证ocm月薪)
- Oracle新出AI课程认证,转型要持续学习
- oracle 表的查询join顺序,可能会影响查询效率
- Oracle DatabaseAmazon Web Services正式可用,Oracle数据库上云更容易了
- Oracle 19.28 RU 升级最佳实践指南
- 汉得信息:发布EBS系统安装启用JWS的高效解决方案
- 如何主导设计一个亿级高并发系统架构-数据存储架构(三)
- Java 后端开发必看!工厂设计模式轻松拿捏
- ORA-00600 「25027」 「x」报错(抱错孩子电视剧 爸爸是武术 另一个爸爸是画家)
- 新项目终于用上了jdk24(jdk新建项目)
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端路由 (61)
- 前端数组 (73)
- 前端js面试题 (50)
- 前端定时器 (59)
- 前端获取当前时间 (50)
- Oracle RAC (76)
- oracle恢复 (77)
- oracle 删除表 (52)
- oracle 用户名 (80)
- oracle 工具 (55)
- oracle 内存 (55)
- oracle 导出表 (62)
- oracle约束 (54)
- oracle 中文 (51)
- oracle链接 (54)
- oracle的函数 (58)
- 前端调试 (52)
本文暂时没有评论,来添加一个吧(●'◡'●)