5分钟搞懂:session与cookie

http是无状态协议

无状态协议的意思是服务端与客户端不会记录任何一次通信的信息。诺兰有一部电影《记忆碎片》,说的是一个有“短期记忆丧失症”的人根据自己支离破碎的记忆来找到杀害自己妻子的凶手的故事。因为记不住发生的事,电影中那个老兄只能靠写字条帮忙记录事情。

无状态协议的通信双方就是“失忆症患者”,而且是永久性的。“服务端君”和“客户端君”虽然见过很多面,但每次见面仍还是认不出对方,都是陌生人。但是,有时候认出用户是必须的,如在用户用户登录时,必须能记住用户的登录状态。

session与cookie就是为解决http无状态导致的问题引入的。

session

session是服务端的用户信息存储。“服务端君”作为永久性的失忆症患者,记不住任何事情,就像电影中那位老兄一样,只能靠外部手段 - 写字条来记录见过的所有“客户端君”,在那个字条上,它或许会写上

序号:#98
见面时间:2019/1/28 12:30
姓名:老王
 ...

,然后放进口袋,等下次见面时,可以查一下字条,看看有没有见过面,是不是陌生人。这个字条就是session,是服务端的用户信息存储。但这里有一个问题,下次见面时,“服务端君”根据什么去查字条呢?怎么把眼前的人和口袋里的字条联系起来?这就涉及到cookie。

cookie

cookie是服务端保存在客户端的用户信息。“服务端君”想下次见面时能认出眼前的“客户端君”,由于“客户端君”也是失忆症患者,记不住事,“服务端君”写了张条子交给“客户端君”,让它下次见面时带来,“客户端君”把条子放进了口袋。条子的内容:

序号:#98

这样下次见面时,“服务端君”根据客户端君带来的条子里的序号,翻翻自己的口袋,找出对应的字条,就能识别出眼前的这位“客户端君”了。“服务端君”给“客户端君”的条子就是cookie,条子的内容就是session ID。

“服务端君”可以写任何条子给“客户端君”,不仅仅是序号,也就是说服务端可以把其他信息也写入客户端的cookie中。例如这位“服务端君”是卖东西的,它可以把这次见面“客户端君”看了什么东西写进条子交给“客户端君”,下次见面时,“客户端君”带来的条子里写了上次看过的东西,这样就可以向它推荐它感兴趣的东西了。

小结

我们以打比方的方式介绍了session与cookie。

session是服务端的用户信息存储,中文经常翻译为会话,是一种服务器端的机制,一种用于在客户端与服务器端之间保持状态的解决方案。

cookie是服务端保存在客户端的用户信息,可以理解为服务端给客户端贴的纸条,纸条可以是任何内容。cookie在浏览器端以文件的方式保存信息,下次访问同个服务器时(同样域名)时,会自动发回cookie信息。cookie一般的使用场景:

  • session管理,如上面提到的
  • 个性化信息,如用户页面皮肤设置
  • 用户行为跟踪

访问时cookie每次都会自动上传,被认为有点浪费。现在有更好的客户端存储可以使用:localStoragesessionStorage,可以参考相关资料。

原文地址:https://www.cnblogs.com/jinbuqi/p/10347658.html

时间: 2024-08-30 14:21:43

5分钟搞懂:session与cookie的相关文章

【白话篇】10分钟搞懂字符编码

如上图所示为常见的,让人看了头晕的 几个种编码. 看懂下面几条规则,你就明白他们的关系了. [1]有些人说,GBK严格来说是字符集,而utf-8则是编码,这种区分已经相当模糊了,他们都是"字节到字符的映射关系",所以下面都用编码来说吧. [2] ISO-8859-1 这种编码是单字节编码,衍生于ASCII,表示范围0-255,只要按照ASCII的规则设计的编码,不管是几字节的,都可以和ISO-8859-1兼容. [3]比如说,GBK编码(双字节)能转化成ISO-8859-1编码,是因为

3分钟搞懂曝光直方图(转)

3分钟搞懂曝光直方图 原文地址  http://www.fsbus.com/danfanrumen/24880.html 新手上路时,总是会问某张照片要用怎样的曝光参数,不过拍摄环境和光线随时在变,与求人不如求己!除了学会光圈.快门.ISO,还要知道照片怎样才算是恰当曝光.新手不担心难以决定曝光量是否恰当,因为数码相机的直方图(Histogram),就是判断曝光的好帮手. 这就是直方图,新手们刚看到这个都是懵的,这个起伏高低的是什么? 其实就是照片像素的明暗分布(Brightness Value

花10分钟搞懂开源框架吧 - 【NancyFx.Net】

原文:花10分钟搞懂开源框架吧 - [NancyFx.Net] NancyFx是什么? Nancy是一个轻量级的独立的框架,下面是官网的一些介绍: Nancy 是一个轻量级用于构建基于 HTTP 的 Web 服务,基于 .NET 和 Mono 平台,框架的目标是保持尽可能多的方式,并提供一个super-duper-happy-path所有交互. Nancy 设计用于处理 DELETE, GET, HEAD, OPTIONS, POST, PUT 和 PATCH 等请求方法,并提供简单优雅的 DS

01. SpringCloud实战项目-五分钟搞懂分布式基础概念

SpringCloud实战项目全套学习教程连载中 PassJava 学习教程 简介 PassJava-Learning项目是PassJava(佳必过)项目的学习教程.对架构.业务.技术要点进行讲解. PassJava 是一款Java面试刷题的开源系统,可以用零碎时间利用小程序查看常见面试题,夯实Java基础. PassJava 项目可以教会你如何搭建SpringBoot项目,Spring Cloud项目 采用流行的技术,如 SpringBoot.MyBatis.Redis. MySql. Mon

十分钟搞懂什么是CGI

原文:CGI Made Really Easy,在翻译的过程中,我增加了一些我在学习过程中找到的更合适的资料,和自己的一些理解.不能算是严格的翻译文章,应该算是我的看这篇文章的过程的随笔吧. CGI真的很简单 在此之前,你或许听说过很多说CGI'晦涩难懂'的言论.如果你会写最基本的输入输出,那么你就可以写出一个CGI脚本.如果你已经是一个程序员,你只需要几分整就可以明白CGI到底是个什么东西.如果你还不是一个名程序员,对不起这篇文章不是很适合你,你可以先去学习一些编程的知识,例如脚本语言或者sh

十分钟搞懂什么是CGI(转)

原文:CGI Made Really Easy,在翻译的过程中,我增加了一些我在学习过程中找到的更合适的资料,和自己的一些理解.不能算是严格的翻译文章,应该算是我的看这篇文章的过程的随笔吧. CGI真的很简单 在此之前,你或许听说过很多说CGI‘晦涩难懂’的言论.如果你会写最基本的输入输出,那么你就可以写出一个CGI脚本.如果你已经是一个程序员,你只需要几分整就可以明白CGI到底是个什么东西.如果你还不是一个名程序员,对不起这篇文章不是很适合你,你可以先去学习一些编程的知识,例如脚本语言或者sh

5分钟搞懂:基于token的用户认证

用户认证 用户认证或者说用户登录是确认某人确实是某人的过程,生活中靠身份证,网络上就要靠账号和密码.用户提供账号和密码,网站通过与数据库中保存的账号与密码比对确认用户身份. 基于token的用户认证 基于token的用户认证原理很简单.让用户输入账号和密码,然后获得一个token(令牌),该token允许用户在不使用账号和密码的情况下访问特定的资源.一旦获得token,用户就获得了在一段时间内对特定资源的访问权限. 这个过程类似酒店开房,在酒店前台认证身份.登记入住,这个步骤相当于网站的登录,然

10分钟搞懂:亿级用户的分布式数据存储解决方案!

分布式数据库和分布式存储是分布式系统中难度最大.挑战最大,也是最容易出问题的地方.互联网公司只有解决分布式数据存储的问题,才能支撑更多次亿级用户的涌入. 接下来,你将花费十分钟掌握以下三方面内容:1.MySQL复制:包括主从复制和主主复制:2.数据分片:数据分片的原理.分片的方案.分片数据库的扩容:3.数据库分布式部署的几种方案. 一.MySQL复制 1.MySQL的主从复制MySQL的主从复制,就是将MySQL主数据库中的数据复制到从数据库中去. 主要目的是实现数据库读写分离,写操作访问主数据

三分钟搞懂专利如何申请

专利不是天天有,申请流程怎么走:如果您是第一次申请专利基本上都要先搞清楚如何申请?专利申请流程分为两大步骤:1.准备材料 :2.提交申请.但是具体怎么准备申请材料,在哪里提交,具体经过哪些步骤等问题就比较复杂了,自己可以了解个大概流程,具体的可以委托代理公司办理,如果没有相关经验,想要自己完成申请是很困难的.具体流程如下: a.申请专利是一种法律程序,申请专利的发明人要想快而稳妥地获得专利权,取得法律上的保护,可委托专利事务所的专利代理人为你提供法律和技术上的帮助,发明人一旦与专利代理人建立委找