百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

session和cookie有什么区别?客户端禁用cookie后有什么影响?

lipiwang 2024-11-05 11:53 13 浏览 0 评论

前言

session和cookie有什么区别在面试中是高频问题,小伙伴们在开发过程中经常使用,但是很多小伙伴对原理还不甚了解。今天就详细聊一聊!

什么是cookie

cookie是由服务器生成,发送给客户端浏览器保存的数据。浏览器再次访问该网站时会携带这个数据,向服务器标明两次请求来自同一个客户端。由于HTTP协议是无状态的,因此cookie主要是为了标记用户的状态而存在的。

什么是session

session同样是服务器生成的一段数据,它保存在服务器端。浏览器访问服务器时,服务器把客户端信息记录在服务器session里。客户端再次访问的时候,就可以从session中取得属于自己的信息。

区别

  • 作用范围不同,Cookie 保存在客户端(浏览器),Session 保存在服务器端。
  • 存取方式的不同,Cookie 只能保存 ASCII,Session 可以存储任意类型数据。
  • 有效期不同,Cookie 可设置为长时间保持,比如我们经常使用的默认登录功能;一般来说浏览器关闭即失效,当然也可以设置失效时间。Session 需设失效时间,超时或者服务重启就会失效。
  • 隐私策略不同,Cookie 存储在客户端,比较容易遭到不法获取,早期有人将用户的登录名和密码存储在 Cookie 中导致信息被窃取;Session 存储在服务端,安全性相对 Cookie 要好一些。
  • 存储大小不同, 单个Cookie 保存的数据不能超过4K,Session存储数据远高于 Cookie。

客户端浏览器禁用cookie会出现什么情况?

要说清楚这个问题,咱们先得弄清楚二者是怎么配合的。先看下图

当用户第一次请求服务器的时候,服务器创建该用户对应的 Session,请求返回时将此 并把Session的唯一标识信息 SessionID返回给浏览器。浏览器接收到服务器返回的SessionID后,会将此信息存入到 Cookie 中,并记录此 SessionID 属于哪个域名。

当用户第二次访问服务器的时候,请求将 Cookie信息也发送给服务端,服务端会从Cookie中获取 SessionID后查找对应的 Session 信息,如果没有找到说明用户没有登录或者登录失效,如果找到 Session 证明用户已经登录可执行后面操作。

根据以上流程可知,SessionID是以cookie的形式存储在客户端,系统根据SessionID来验证用户登录状态。因此禁用了Cookie,Session也会失效。

客户端浏览器禁用cookie怎么办?

  • 将SessionID放到URL中,每次页面请求的URL中携带上SesssionID,比较简单粗暴
  • 将SessionID放入HTTP请求头上,比如JWT采用这种方式

分布式 Session

大型项目后端往往需要多台服务器共同来支撑前端用户请求,这就造成了登陆可能在A服务器上操作,再次访问的可能就到B服务器上了。如果Session不能共享,就会造成登陆失效问题。一般有以下解决方案:

  • Session 复制,任何一个服务器上的 Session 发生改变,该节点会把这个Session广播给所有其它节点进行更新。
  • 共享 Session,将用户的 Session 等信息使用缓存中间件来统一管理,每台服务器都在共享Session服务器上操作Session。这种比较常见。
  • 使用Nginx代理,把同一来源请求分发到同一服务器上。


每天一个小知识,每天进步一点点!!![加油][加油][加油]

相关推荐

软件测试|MySQL CROSS JOIN:交叉连接的详细解析

简介在MySQL数据库中,CROSSJOIN是一种用于生成两个或多个表的笛卡尔积的连接方法。CROSSJOIN不需要任何连接条件,它将左表的每一行与右表的每一行进行组合,从而生成一个包含所...

「MySQL笔记」left join-on-and 与 left join-on-where 的区别

1.摘要关于这两种写法的重要知识点摘要如下:left-join时,即使有相同的查询条件,二者的查询结果集也不同,原因是优先级导致的,on的优先级比where高on-and是进行韦恩运算连接...

MySQL中的JOIN——联合查询的基本语法

MySQL中的JOIN指令用来将两个或多个表中的数据进行联合查询,根据连接条件来匹配记录,从而得到需要的结果集。在MySQL中,常见的JOIN类型包括INNERJOIN、LEFTJOIN和RIGH...

MySQL 中的 CROSS JOIN:强大的连接工具

CROSSJOIN在MySQL里是一种挺特别的连接操作,它能弄出连接表的笛卡尔积。这就是说,要是表A有m行,表B有n行,那ACROSSJOINB的结果就会有m*n...

大厂必问:MySQL 三表 JOIN 操作的解析与性能优化,效率又如何?

大厂必问:MySQL三表JOIN操作的解析与性能优化策略,效率又如何?点击关注,开启技术之旅!大家好,这里是互联网技术学堂,无论你是一名程序员、设计师、还是对技术充满好奇心的普通人,都欢迎你加入...

面试题:MySQL 的 JOIN 查询优化(mysql查询优化方法)

MySQL的JOIN查询优化是提升数据库性能的关键环节。以下是综合多个技术文档的核心优化策略,按优先级和实现难度分类:一、索引优化:性能提升的基础为连接字段建立索引确保参与JOIN的列(通常...

Flink中处理维表关联技术实现路径

在Flink中处理维表关联大体氛围TableSQLLookupJoin和DataStream算子函数,主要技术实现路径:I.FlinkSQL/TableAPI中的Lookup...

深入剖析Zookeeper原理(一)整体设计

1.ZK集群架构设计与特性1.ZK集群架构设计:ZK主要分为三种角色:Leader(领导者):一个Zookeeper集群同一时间只会有一个实际工作的Leader,它会发起并维护与各Follwer及...

多种负载均衡算法及其Java代码实现

首先给大家介绍下什么是负载均衡负载均衡建立在现有网络结构之上,它提供了一种廉价有效透明的方法扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性。负载均衡,英...

一分钟了解SpringCloud中的ribbon到底是什么,原理是啥?

1.概念ribbon是一款客户端负载均衡器,用于微服务之间的负载均衡。首先,什么是客户端负载均衡?如图,ribbon可以通过注册中心获取服务列表,然后自己执行自己的负载均衡策略来决定要访问哪个微服务,...

Step by Step之腾讯云短信-验证码实践

在商城小程序和前端上线用了一阵子之后,用户提出了体验提升的需求,如忘记密码、绑定用户、快捷注册等,作为业界最佳实践的短信验证码登录、重置密码和注册等功能开发也就提上日程了,本文就以重置密码为例,将验证...

10分钟入门响应式:Springboot整合kafka实现reactive

Springboot引入Reactor已经有一段时间了,笔者潜伏在各种技术群里暗中观察发现,好像scala圈子的同仁们,似乎对响应式更热衷一点。也许是因为他们对fp理解的更深吧,所以领悟起来障碍性更少...

使用java随机生成有个性的用户名,LOL地名+水浒传,合计2808个

*随机生成用户名*取水浒传108好汉名字*取LOL地名26个,组合而成*一共可以生成2808个不同特色的用户名如果你在上网的时候,用户名难取的话,这里有很多可选择的用户名,现提供100个...

深入理解Math.random()的概率分布特性

直接上源码/***Returnsa{@codedouble}valuewithapositivesign,*返回一个带符号的double类型的数字,说人话就是返回一个非负...

编程英文 - 创建/生成/构建 (create/generate/build)

在软件开发中,create、generate和build这三个词经常被用到,它们都与"创造"或"产生"某些东西有关,但在具体使用场景和含义上有所不同。基本含义creat...

取消回复欢迎 发表评论: