IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> cookie session token -> 正文阅读

[网络协议]cookie session token

场景:
登录一次后,很长时间不再需要用户名、密码。
http是无状态的

解决办法:

cookie

在每一次http请求中,自动加上用户名、密码。

在这里插入图片描述

具体流程
浏览器发起http请求,服务器会进行cookie设置,即set-cookie,里面有名、值,服务器会把名、值内容填充完整,cookie发给浏览器后,浏览器会保存起来,浏览器以后的每次请求都会自动附上这个cookie

缺点
网页可以查看到cookie,不安全

session 会话

会话:结束会话的时间、唯一的sessionId

在这里插入图片描述

具体流程
用户名、密码发送给服务器,服务器身份验证成功后,创建sessionId、会话结束时间,然后把sessionid放入set-cookie,结束时间则为cookie的有效期,发送给浏览器,浏览器保存,注意保存的不是用户名、密码。
注意:服务器在发送cookie前会对其签名
浏览器每个请求发送cookie,直到cookie失效,用户需要再次输入用户名、密码。

缺点
访问量大时,服务器需要存储大量sessionId

token

技术:jwt
Json Web Token

token诞生在服务器,保存在浏览器
服务器只保存jwt签名的密文

在这里插入图片描述

具体流程
用户登录,服务器生成jwt,但不保存,只需保存jwt签名的密文,发送jwt到浏览器,浏览器以cookie或storage的形式存储,假设以cookie的形式保存,以后每次请求携带jwt。token是存储在浏览器的。

在这里插入图片描述

token组成:header.payload.signature
header:声明生成签名的算法
payload:特定的数据,比如有效期
header和payload进行base64的编码,不是加密,所以很好解码,服务器保存一段密码,密码和这两个编码进行算法运算,最终得到签名。这个签名就是signature

cookie是一种数据载体

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-05-12 16:42:19  更:2022-05-12 16:42:52 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 0:55:08-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码