百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

cookie 和 session的区别 cookie和session的区别和用法

lipiwang 2024-11-05 11:53 12 浏览 0 评论

网上资料大多数都是从概念入手,大概解释就是cookie保存在客户端, session保存在服务端。cookie伪装比较容易,session相对比较麻烦。

session cookie: 不设置Expires 或 Max-Age

persistence cookie:设置expire or max-age

从业务经验介绍一下两者的区别:

1. cookie是把信息保存在客户端本地,不会做客户端隔离。生命周期,根据expire决定。所以,对于一般没有加密的cookie,伪装会比较简单,只需要在请求的时候,把cookie带过去就行了。

cookie的使用场景: 对于非安全且内容比较小的情况下,比较适用。

优点:生命周期管理交给客户端, 服务端只需要read/write等操作就够了(对于一些加密的,在补充些加密逻辑)

缺点:对于数据安全要求比较高 or 本身的数据结构比较复杂都不太合适

2. session是指有用的信息保存在服务端,客户端只保留sessionid。

生命周期分两部分: 客户端:客户端关闭之前 服务端: 超过expire

优点: 敏感信息全部保存在服务端, 数据更安全, 并且session对于复杂数据的支持更友好

缺点: 实现成本大一点

详细介绍一下session的设计方案:

1. 单台服务器: session直接保存在服务器内存,解析操作在服务器上直接处理(建议通过interceptor的方式,避免业务耦合)。

2. 服务器集群:

没法保证同一个客户端每次请求都会打到同一个服务器。所以,保存在服务端内存,会有不匹配的问题

解决方案:

1. nginx做ip hash,确保同一ip的请求,打到同一台服务器。 这个也是有问题的,当单台服务器宕机,整个session映射会全部挂掉,真正的线上服务不应该靠这个保证session的映射

2. 提供session_service中间件,把session的数据统一管理。这样,每次请求的session解析,都是交给统一的中间件处理。

session_service中间件设计(session_service名字是随便起的):

具体实现方式:

1. RPC : 服务更独立, 控制性更强, server的更新 or 扩容 业务方无感知

2. 工具lib : 对于实现简单,偏业务耦合,不要求扩展性的需求, lib的开发和维护更方便

3. 其他 : 需要根据具体的业务情况判断

session的保存方式:

1. 缓存(redis,memcache等等): 读写更快, 缓存宕机影响很大(如果允许,可以考虑加一层slave)

2. 持久化:大部分情况性能会比缓存差一些,宕机之后,能做到快速恢复, 影响更小

session_service 稳定性优化:

1. 集群化:支持热扩容,问题服务自动切换等策略

2. 如果数据本身不是特别敏感或者业务方只需要部分session内的数据,可以加一层cookie反解析作为保底(例:rpc server or 缓存不可访问,可以在服务端通过一定的规则从cookie解析部分session数据, 这种情况本身没发保证session的expire,但是作为业务保底,保证线上无感知,可以考虑)。

相关推荐

软件测试|MySQL CROSS JOIN:交叉连接的详细解析

简介在MySQL数据库中,CROSSJOIN是一种用于生成两个或多个表的笛卡尔积的连接方法。CROSSJOIN不需要任何连接条件,它将左表的每一行与右表的每一行进行组合,从而生成一个包含所...

「MySQL笔记」left join-on-and 与 left join-on-where 的区别

1.摘要关于这两种写法的重要知识点摘要如下:left-join时,即使有相同的查询条件,二者的查询结果集也不同,原因是优先级导致的,on的优先级比where高on-and是进行韦恩运算连接...

MySQL中的JOIN——联合查询的基本语法

MySQL中的JOIN指令用来将两个或多个表中的数据进行联合查询,根据连接条件来匹配记录,从而得到需要的结果集。在MySQL中,常见的JOIN类型包括INNERJOIN、LEFTJOIN和RIGH...

MySQL 中的 CROSS JOIN:强大的连接工具

CROSSJOIN在MySQL里是一种挺特别的连接操作,它能弄出连接表的笛卡尔积。这就是说,要是表A有m行,表B有n行,那ACROSSJOINB的结果就会有m*n...

大厂必问:MySQL 三表 JOIN 操作的解析与性能优化,效率又如何?

大厂必问:MySQL三表JOIN操作的解析与性能优化策略,效率又如何?点击关注,开启技术之旅!大家好,这里是互联网技术学堂,无论你是一名程序员、设计师、还是对技术充满好奇心的普通人,都欢迎你加入...

面试题:MySQL 的 JOIN 查询优化(mysql查询优化方法)

MySQL的JOIN查询优化是提升数据库性能的关键环节。以下是综合多个技术文档的核心优化策略,按优先级和实现难度分类:一、索引优化:性能提升的基础为连接字段建立索引确保参与JOIN的列(通常...

Flink中处理维表关联技术实现路径

在Flink中处理维表关联大体氛围TableSQLLookupJoin和DataStream算子函数,主要技术实现路径:I.FlinkSQL/TableAPI中的Lookup...

深入剖析Zookeeper原理(一)整体设计

1.ZK集群架构设计与特性1.ZK集群架构设计:ZK主要分为三种角色:Leader(领导者):一个Zookeeper集群同一时间只会有一个实际工作的Leader,它会发起并维护与各Follwer及...

多种负载均衡算法及其Java代码实现

首先给大家介绍下什么是负载均衡负载均衡建立在现有网络结构之上,它提供了一种廉价有效透明的方法扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性。负载均衡,英...

一分钟了解SpringCloud中的ribbon到底是什么,原理是啥?

1.概念ribbon是一款客户端负载均衡器,用于微服务之间的负载均衡。首先,什么是客户端负载均衡?如图,ribbon可以通过注册中心获取服务列表,然后自己执行自己的负载均衡策略来决定要访问哪个微服务,...

Step by Step之腾讯云短信-验证码实践

在商城小程序和前端上线用了一阵子之后,用户提出了体验提升的需求,如忘记密码、绑定用户、快捷注册等,作为业界最佳实践的短信验证码登录、重置密码和注册等功能开发也就提上日程了,本文就以重置密码为例,将验证...

10分钟入门响应式:Springboot整合kafka实现reactive

Springboot引入Reactor已经有一段时间了,笔者潜伏在各种技术群里暗中观察发现,好像scala圈子的同仁们,似乎对响应式更热衷一点。也许是因为他们对fp理解的更深吧,所以领悟起来障碍性更少...

使用java随机生成有个性的用户名,LOL地名+水浒传,合计2808个

*随机生成用户名*取水浒传108好汉名字*取LOL地名26个,组合而成*一共可以生成2808个不同特色的用户名如果你在上网的时候,用户名难取的话,这里有很多可选择的用户名,现提供100个...

深入理解Math.random()的概率分布特性

直接上源码/***Returnsa{@codedouble}valuewithapositivesign,*返回一个带符号的double类型的数字,说人话就是返回一个非负...

编程英文 - 创建/生成/构建 (create/generate/build)

在软件开发中,create、generate和build这三个词经常被用到,它们都与"创造"或"产生"某些东西有关,但在具体使用场景和含义上有所不同。基本含义creat...

取消回复欢迎 发表评论: