51Testing软件测试论坛

标题: 请简述cookie与session、token的区别? [打印本页]

作者: 测试积点老人    时间: 2023-6-14 09:32
标题: 请简述cookie与session、token的区别?
回复可见


作者: kallinr    时间: 2023-6-15 09:03
不是很清楚
作者: oliver.tang    时间: 2023-6-15 09:05
cookie存储在本地
作者: 海海豚    时间: 2023-6-15 09:19
cookie存在本地容易丢失
作者: 海海豚    时间: 2023-6-15 09:20
服务器使用session把用户的信息临时保存在了服务器上,用户离开网站后session会被销毁
Token是服务端生成的一串字符串,以作客户端进行请求的一个令牌,当第一次登录后,服务器生成一个Token便将此Token返回给客户端,以后客户端只需带上这个Token前来请求数据即可,无需再次带上用户名和密码。最简单的token组成:uid(用户唯一的身份标识)、time(当前时间的时间戳)、sign(签名,由token的前几位+盐以哈希算法压缩成一定长的十六进制字符串,可以防止恶意第三方拼接token请求服务器)。
作者: litingting0214    时间: 2023-6-15 09:58
服务器使用session把用户的信息临时保存在了服务器上,用户离开网站后session会被销毁
Token是服务端生成的一串字符串,以作客户端进行请求的一个令牌,当第一次登录后,服务器生成一个Token便将此Token返回给客户端,以后客户端只需带上这个Token前来请求数据即可,无需再次带上用户名和密码。最简单的token组成:uid(用户唯一的身份标识)、time(当前时间的时间戳)、sign(签名,由token的前几位+盐以哈希算法压缩成一定长的十六进制字符串,可以防止恶意第三方拼接token请求服务器)。
作者: qqq911    时间: 2023-6-15 10:14

服务器使用session把用户的信息临时保存在了服务器上,用户离开网站后session会被销毁
Token是服务端生成的一串字符串,以作客户端进行请求的一个令牌,当第一次登录后,服务器生成一个Token便将此Token返回给客户端,以后客户端只需带上这个Token前来请求数据即可,无需再次带上用户名和密码。最简单的token组成:uid(用户唯一的身份标识)、time(当前时间的时间戳)、sign(签名,由token的前几位+盐以哈希算法压缩成一定长的十六进制字符串,可以防止恶意第三方拼接token请求服务器)
作者: jingzizx    时间: 2023-6-15 11:31
cookie存在本地




欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2