關(guān)于session和cookie的簡(jiǎn)單理解
來(lái)源:易賢網(wǎng) 閱讀:674 次 日期:2016-06-18 14:14:04
溫馨提示:易賢網(wǎng)小編為您整理了“關(guān)于session和cookie的簡(jiǎn)單理解”,方便廣大網(wǎng)友查閱!

下面小編就為大家?guī)?lái)一篇關(guān)于session和cookie的簡(jiǎn)單理解。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。

0. 引子,我們?yōu)槭裁匆猚ookie和session

因?yàn)閔ttp請(qǐng)求是無(wú)狀態(tài)的(不能記錄用戶的登錄狀態(tài)等),所以需要某種機(jī)制來(lái)保存用戶的登錄狀態(tài)等信息,在下次訪問(wèn)web服務(wù)的時(shí)候,不用再次校驗(yàn)是否登錄等狀態(tài),session機(jī)制和cookie機(jī)制分別是在服務(wù)器端和瀏覽器端的解決方案。

1.關(guān)于cookie

1.1  什么是cookie

cookie,原意餅干。用來(lái)在瀏覽器端存儲(chǔ)用戶的狀態(tài)信息,然后在訪問(wèn)后端的時(shí)候?qū)⑦@部分信息帶回到后端。

cookie的內(nèi)容主要包括:名字,值,過(guò)期時(shí)間,路徑和域

1.2 cookie的分類

會(huì)話cookie  不設(shè)置過(guò)期時(shí)間的cookie 保存在瀏覽器的內(nèi)存中,關(guān)閉瀏覽器,cookie便被銷毀。(常常被用作session)

普通cookie  設(shè)置了過(guò)期時(shí)間   保存在硬盤上

1.3怎么應(yīng)用

發(fā)起請(qǐng)求時(shí):瀏覽器檢查所有存儲(chǔ)的cookie,如果某個(gè)cookie所聲明的作用范圍(由路徑和域決定)大于等于將要請(qǐng)求的資源所在的位置,則把該cookie附在請(qǐng)求資源的HTTP請(qǐng)求頭上發(fā)送給服務(wù)器。

處理請(qǐng)求時(shí):在服務(wù)器端, 一般會(huì)對(duì)請(qǐng)求頭中帶的cookie信息做檢查(比如說(shuō)登錄檢查),如果檢查通過(guò),才能進(jìn)行實(shí)際的業(yè)務(wù)處理。

如果校驗(yàn)不通過(guò),例如沒(méi)有找到cookie或者cookie信息不正確(可能是偽造),跳轉(zhuǎn)讓其登錄,然后登錄完成之后,在響應(yīng)中返回cookie信息,瀏覽器會(huì)根據(jù)返回的cookie信息,保存在硬盤或者內(nèi)存中供下次使用。、

2.關(guān)于session

2.1什么是session

session 用來(lái)在服務(wù)器端保存用戶的狀態(tài)信息。

2.2怎么使用

瀏覽器發(fā)起請(qǐng)求時(shí):服務(wù)器首先會(huì)讀取請(qǐng)求頭中session信息。如果沒(méi)有找到session信息或者本地檢索不到此sessionid,如果沒(méi)有就新生成一個(gè)sessionid,存儲(chǔ)到服務(wù)器硬盤或者memcache中。

瀏覽器接收到響應(yīng):會(huì)將這個(gè)返回的sessionID在本地內(nèi)存也保存一份,供下一次請(qǐng)求使用。session保存在本地的其中一種實(shí)現(xiàn)方案是保存信息在cookie上,但是實(shí)際上cookie并不是session保存唯一解決方案,使用url重寫的方式也可(把session id直接附加在URL路徑的后面 )。

3.cookie和sessiond的主要區(qū)別

1、保存位置稍有區(qū)別

cookie數(shù)據(jù)存放在客戶的瀏覽器上,服務(wù)器端不用保存。session數(shù)據(jù)放在服務(wù)器上,本地內(nèi)存也有一份。

2、安全性不同

cookie安全性不如session。因?yàn)槠胀╟ookie保存在本地硬盤上,黑客可以偽造url等方式發(fā)起xss攻擊,獲取本地硬盤保存狀態(tài)的cookie,進(jìn)而竊取用戶的敏感信息。

session則不同,只有在用戶登錄此網(wǎng)站時(shí)發(fā)起xss攻擊才能獲取session信息,關(guān)閉瀏覽器之后,session即被銷毀,安全性較cookie要好

3.跨域支持上的不同

Cookie支持跨域名訪問(wèn),例如將domain屬性設(shè)置為“.biaodianfu.com”,則以“.biaodianfu.com”為后綴的一切域名均能夠訪問(wèn)該Cookie。跨域名Cookie如今被普遍用在網(wǎng)絡(luò)中,例如Google、Baidu、Sina等。而Session則不會(huì)支持跨域名訪問(wèn)。Session僅在他所在的域名內(nèi)有效。

4.服務(wù)器壓力的不同

Session是保管在服務(wù)器端的,每個(gè)用戶都會(huì)產(chǎn)生一個(gè)Session。假如并發(fā)訪問(wèn)的用戶十分多,會(huì)產(chǎn)生十分多的Session,耗費(fèi)大量的內(nèi)存。因而像Google、Baidu、Sina這樣并發(fā)訪問(wèn)量極高的網(wǎng)站,是不太可能運(yùn)用Session來(lái)追蹤客戶會(huì)話的??紤]到減輕服務(wù)器性能方面,應(yīng)當(dāng)使用COOKIE。

5. 存取方式的不同

Cookie中只能保管ASCII字符串,假如需求存取Unicode字符或者二進(jìn)制數(shù)據(jù),需求先進(jìn)行編碼。Cookie中也不能直接存取Java對(duì)象。若要存儲(chǔ)略微復(fù)雜的信息,運(yùn)用Cookie是比擬艱難的。

而Session中能夠存取任何類型的數(shù)據(jù),包括而不限于String、Integer、List、Map等。Session中也能夠直接保管Java Bean乃至任何Java類,對(duì)象等,運(yùn)用起來(lái)十分便當(dāng)。能夠把Session看做是一個(gè)Java容器類。

6.cookie的保存內(nèi)容大小有限制

單個(gè)cookie保存的數(shù)據(jù)不能超過(guò)4K,很多瀏覽器都限制一個(gè)站點(diǎn)最多保存20個(gè)cookie。

以上這篇關(guān)于session和cookie的簡(jiǎn)單理解就是小編分享給大家的全部?jī)?nèi)容了,希望能給大家一個(gè)參考

更多信息請(qǐng)查看網(wǎng)絡(luò)編程
易賢網(wǎng)手機(jī)網(wǎng)站地址:關(guān)于session和cookie的簡(jiǎn)單理解
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復(fù)僅供參考,敬請(qǐng)考生以權(quán)威部門公布的正式信息和咨詢?yōu)闇?zhǔn)!

2025國(guó)考·省考課程試聽(tīng)報(bào)名

  • 報(bào)班類型
  • 姓名
  • 手機(jī)號(hào)
  • 驗(yàn)證碼
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡(jiǎn)要咨詢 | 簡(jiǎn)要咨詢須知 | 新媒體/短視頻平臺(tái) | 手機(jī)站點(diǎn) | 投訴建議
工業(yè)和信息化部備案號(hào):滇ICP備2023014141號(hào)-1 云南省教育廳備案號(hào):云教ICP備0901021 滇公網(wǎng)安備53010202001879號(hào) 人力資源服務(wù)許可證:(云)人服證字(2023)第0102001523號(hào)
云南網(wǎng)警備案專用圖標(biāo)
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關(guān)注公眾號(hào):hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權(quán)所有:易賢網(wǎng)
云南網(wǎng)警報(bào)警專用圖標(biāo)