课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展,越来越多的人都在学习达内web前端编程开发等互联网技术,而本文我们就通过案例分析来简单了解一下,web前端程序员需要掌握哪些编程知识。
一、Cookie
1.Cookie的本质:过去我们去奶茶店买奶茶的时候,他会给你一张纸卡,你每消费一次,这张纸卡就会记录一次你的消费记录
2.Cookie存在的问题
由于你每次都需要记录(比如说奶茶店会给你盖章表示喝奶茶一次),Cookie的长度通常来说比较长(盖章太多),这样服务端和客户端之间传递的信息量就会比较大
Cookie不安全,由于在客户端进行存储,别人可以根据本地的Cookie来进行伪装,从而对服务端的安全产生威胁
由于在客户端进行存储,当在A电脑登录时,能传递信息给客户端,但当在B电脑登录时,却没有了。比如我想在任何设备查看购物车信息就没有办法通过Cookie进行存储
二、Session
1.session的本质:当我们去奶茶店买奶茶的时候,他会给你一张卡,上面有卡号,我们可以通过卡号,你每消费一次,让店员在操作机上给你记录一次
2.解决上面Cookie的问题
由于SessionID(卡号)是一串数字,相对于Cookie来说(盖章),它是没有那么长的,这样客户端和服务端之间传递的信息量就小
假设使用Cookie实现Session时,由于客户端只存储了SessionID,那么即使SessionID被窃取,也不会对服务端的安全产生影响,只会对你的信息产生影响罢了(谁让你自己丢了呢?doge)
三、Token
1.为什么要引入Token?
细心的同学可能发现了,Cookie存在的三个问题呢,怎么Session没解决掉呢,而这就是我们为什么要引入Token的原因之一
服务器需要存储SessionID,这会加大服务端的压力,而Token不需要存储在服务端
在分布式中,如果我们没有存储SessionID的服务器B去请求服务器A,会出现无法请求的情况
2.Token的验证过程(注意这里不是服务器端和token进行比较,他是整个token中已经含有了签名,让token自己含有的签名和破解密钥后的签名进行比较)
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei456学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。