IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> Cookie、Session、Token -> 正文阅读

[网络协议]Cookie、Session、Token


1.Cookie、Session的区别

  • 一般我们会问到Cookie和Session的区别,但是对于Token,可能有些面生
  • Cookie:主要用于客户端,存储在本机上,所以相对不安全
  • Session:主要用于服务器端,相比是安全的,一般两者结合使用,是为了应对http请求的无状态,其实现主要是:在服务器端保存一个SeeionID和Seesion,用来表示每一个会话,以及存储相应的内容,将sessionid及对应的session分别作为key和value保存到缓存中,也可以持久化到数据库中,然后将SessionId返回给客户端,然后每次请求的时候在Cookie中将SessionID传过来,进行用户的跟踪。
  • 中途为了保证Cookie的一些信息,我们可以在Cookie进行加密,然后在服务器端进行解密即可。
  • 如果浏览器禁用了Cookie,那怎么办?
  • 这时候,我们可以通过在url发送的形式,将SessionID进行发送,当然为了安全,可以进行加密。

在这里插入图片描述


2.Session和Token的区别

  • Token 出现主要是解决Session本身会占用空间来说的
  • 流程:对用户id + 数据 进行签名操作,生成token,发送给客户端,下次客户端再次请求的时候,将token也传过来,然后再次使用相同的算法+密钥进行签名,比较两者的token是否相等,如果相等,则认为是同一个用户。
  • 区别:
  • Session可以说是空间换时间,而Cookie可以说是时间换空间。

3.无状态协议

  • 由于HTTP是一种没有状态的协议,它并不知道是谁访问了我们的应用。
  • 这里把用户看成是客户端,客户端使用用户名还有密码通过了身份验证,不过下次这个客户端再发送请求时候,还得再验证一下。所以上面的session和token是解决这个问题的(之前一直以为是为了保存数据的,我giao!)

在这里插入图片描述


4.分布式Session

这里在补充下分布式Session的解决方案:

  • 共享Session,单独有一个服务器存储Session,然后每台服务器进行响应的读取
  • 同步Session,说白了就是每台服务器都要存储一份,实时更新
  • hash(ip),这是负载均衡的一个算法,实现一个客户端之后访问对应的服务器,直接就解决了

5.负载均衡

在补充下负载均衡算法

  • 随机
  • 轮询
  • 加权轮询
  • hash(ip)

6.签名

简单说一下:主要是对数据通过哈希算法进行第一步处理,然后利用私钥进行加密生成数字签名

  • CA证书:签名 + 服务器的公钥

参考链接:
https://blog.csdn.net/qq_43542074/article/details/100395011
https://zhuanlan.zhihu.com/p/183721368

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2021-09-14 13:44:27  更:2021-09-14 13:44:39 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年9日历 -2024/9/21 6:53:41-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码