cookie和session和token的理解

#牛客AI配图神器#其实从cookie到token演变经历了这10多年的互联网发展。三者在作用上是一致的,都是为了标识用户,区别在于对于安全性的要求及探索。cookie很简单,就是用户登录后,服务器生成一串字符返回给客户浏览器,存储下来。下次访问该网站,浏览器自动携带该字符串,以便标识该用户,省去输入账号和密码的麻烦。其实早期就是为了方便,并没有考虑安全,早期网页很简单,没什么敏感数据。这时的cookie字符串很多都是账号与密码的简单组合。随着大家注意到安全问题,大家就着手对cookie做些变化,从简单变化到使用哈希算法加密,逐渐演变成了session。无论cookie还是session其实都没有真正解决安全问题,session像是掩耳盗铃,虽然对cookie各种变化包装,但只要session泄漏,别人轻而易举就可以访问该用户数据。这时已经有很多公司考虑一种更加安全的机制。由于移动互联的发展,手机应用不像浏览器自带cookie,这推动了一种更加安全的方案token。session之于cookie区别在于那串字符的加密。token区别除了加密更侧重的则是客户端与服务端的鉴权,结合对称与非对称加密,使用时间戳等等。比较完善的加密鉴权方案还是挺复杂的,而且每个公司,每个产品的方案可能都有所区别。cookie可以说是已经淘汰的东西了,现在公司一般都会采用token方案。实际开发也不用想的太复杂,各种库一般都封装了基本的功能,调用接口根据需求相应调整即可。大些的公司可能会结合jwt设计一套自己的方案。总之作为开发者要知道:技术不是绝对的,技术是在不断变化发展的。
全部评论

相关推荐

2025-12-25 10:16
已编辑
合肥工业大学 后端工程师
如题,在历经了长达多月的焦急等待,楼主也算是如愿以偿收到了梦中情司的意向了,秋招也终于是落下了帷幕,虽然手中的offer不够打牌,但已经满足了。华为时间线:9.3 笔试环节,惊险通过10.15 线下面试,前两轮技术面手撕都比较轻松,面试官态度也很好,最后一轮主管面,向主管表达了强烈的意愿,主管很和蔼,面试体验非常棒,1125定律后入池成功11.19 收到接口人的保温电话12.9 接到部门hr的保温电话,介绍了一下部门负责的工作12.23 收到华为的意向书,成为华孝子一枚~期间收到了之前实习过的公司的offer,害怕华子泡不出来就先签三方了,这下不得不毁约了,在此向前司道个歉,也感谢前司对我的认可和托举,祝业务蒸蒸日上~感谢从今年三月开始找暑期实习以来,所有朋友和家人的鼓励,我们宿舍的就业氛围相当好,大家会分享各种有用的信息以及面试中遇到刁钻的面试题,在有人收到offer的时候我们都会发自内心的高兴和祝福,在我去线下面的时候也借我穿过西服.....能在大学四年分入这么好的宿舍拥有这么这么好的舍友除了幸运我找不出其他的形容词。还要感谢我的父母,在我每一次面试前都给予鼓励,也在失败的时候安慰我,他们的托底是我前进的基石,以后有工资了要给父母买很多东西最感谢的是我的女朋友,我们从大一相识,一直坚持到大四,她是一个非常优秀也异常坚定的女生,也正是因为她的实力出众早再年初就定好了要去上海的一家外企。我为了也去上海,从暑期实习开始投了不少上海的岗位但无一例外的都被拒之门外,但这期间她从来没有嫌弃过我,反而一直鼓励我相信我,如果说父母的托底是我前进的基石,那女朋友的鼓励和信任则是我前进的动力和方向。在如今这个充满戾气和对立的社会,能找到一个一心一意彼此喜欢的人实在是很难得,我深知这种珍贵所以更会加倍珍惜也感谢自己吧,在经历了无数个失眠的夜晚和面试失败的打击下,最终还是迎来了最好的结果,记得在华为线下面的前几周我几乎回到了高三时期的作息,那真是一段充实美好的时光,好在最后的结果也没有辜负这份努力也想跟所有的牛友说:不要因为一时的失败而自怨自艾,妄自菲薄,只要坚持下去,总会有柳暗花明又一村的惊喜在等待着你,机会总是垂青于有准备的人,要相信否极泰来,相信自己。朋友,坚定地相信未来吧,相信不屈不挠的努力,相信战胜死亡的年轻,相信未来、热爱生命。
小肥罗:有这样的女朋友真是幸福
秋招白月光
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务