百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

cookie、session、token区别 cookie与session token

lipiwang 2024-11-05 11:54 13 浏览 0 评论


cookie、session、token区别

关于token,session,cookie的概念和区别

1.token是 服务经过计算发给客户端的,服务不保存,每次客户端来请求,经过解密等计算来验证是否是自己下发的

2.session是服务本地保存,发给客户端,客户端每次访问都带着,直接和服务的session比对

3.cookie是保存在客户端上的一些基本信息,服务不保存,每次请求时客户端带上cookie,里面有一些账户密码,浏览记录什么的


1.token

普通定义:令牌,跨平台,身份,通过这个令牌可以获取到值

贴切点的说法,应该是代表权限,有了权限可以获取某些东西

接口化测试定义:当你持有token以后,就可以得到接口返回过来的值和数据

没有令牌(token),接口就不会返回数据

token接口练习:

打开http://www.keyou.site:8000/docs/


输入数据,返回值


出现上面结果,原因是提供了用户信息(认证信息)不对

那么我们的用户信息,认证信息用哪里来取。

通过接口去拿认证信息,访问登录接口

接口测试流程:

访问开发提供接口,获取token信息,称为“登录”

1. 先访问登录接口

2. 先得到用户信息(证明身份)获取token或者session 只要有token就可以返回数据,没有token就不返回信息

3. 拿着表明自己身份信息,再去访问其他接口


token流程

1.下面获取了用户信息,访问登录接口,右边token值名称不一定是token

根据开发提供的接口文档查看哪个是token


用户名密码不对,无法获取token值,说明不是我们的客户


2.有了令牌token,如果想去登录,加上token值

3.打开postman

输入地址:http://www.keyou.site:8000/projects

在heards(信息头中)在授权书(Authorization)填入刚刚获取token,在token前加入JWT (token)

headers:信息头部信息

4.token,放在那里获取信息:查看开发的接口文档,开发让你放在那里就那里 如果没有就需要询问开发

JWT:是个前缀,也是开发规定的

token值:是访问登录的时候,由服务器反馈的(开发的算法生成)

下面我们以python代码为例生成token值

开发写的后端接口
"""
from flask import Flask,request # 导入框架flask
server = Flask(__name__)
@server.route('/')
# 接口1
def index(): # 主页
return {'msg':'success','data':'100wan'}
@server.route('/login')
#接口2
def login(): # 登录接口
"""返回值token给前端"""
# 获取query string:url (网址)当中的参数
username = request.args.get('username') # 获取网页username 和password
password = request.args.get('password')
if username =='yw'and password =='123456':
# 判断 username password == 什么
return { # 返回 token 值(值自己定义),id, userbane
'token': username,
'id': 1,
'username': 'yuz'}
return {'msg':'username and password is error',}

输出:生成了接口服务器


而正常token都会添加上时间戳



token和session 区别

可以不通过token令牌获取用户数据

在登录端 将用户信息存在session,在首页校验用户名是否存在,否则返回先登录

session的定义

和token一样,也是有效期

用一个session的变量,把用户数据存放在服务器端,保存到服务端的用户数据,就称为session

用户数据会进行加密,加密的过程session框架会进行完成,加密后的数据会自动放在响应头里cookie

cookie定义

cookie存放在浏览器端

cookie是和域名,ip绑定在一起,首次登陆后浏览器存放cookie,下次登陆会带上cookie值而不需要重新登陆


session 和 token区别

1. token是开发定义的格式,session是基于框架内的格式

2. token值不需要占用内存,session值是需要存在服务端(不进行存储无法校验)

3. token是可以跨平台(比如在电脑端取到token值拿到手机登陆是可以使用)

session不可以跨平台,因为session生成的cookie是和域名 ip绑定在一起,换个平台就失效了


session和cookie区别

同一个用户的信息存在服务端的称为:session

存储在客户端的称为:cookie

session和cookie也是同时搭配使用的


相关推荐

软件测试|MySQL CROSS JOIN:交叉连接的详细解析

简介在MySQL数据库中,CROSSJOIN是一种用于生成两个或多个表的笛卡尔积的连接方法。CROSSJOIN不需要任何连接条件,它将左表的每一行与右表的每一行进行组合,从而生成一个包含所...

「MySQL笔记」left join-on-and 与 left join-on-where 的区别

1.摘要关于这两种写法的重要知识点摘要如下:left-join时,即使有相同的查询条件,二者的查询结果集也不同,原因是优先级导致的,on的优先级比where高on-and是进行韦恩运算连接...

MySQL中的JOIN——联合查询的基本语法

MySQL中的JOIN指令用来将两个或多个表中的数据进行联合查询,根据连接条件来匹配记录,从而得到需要的结果集。在MySQL中,常见的JOIN类型包括INNERJOIN、LEFTJOIN和RIGH...

MySQL 中的 CROSS JOIN:强大的连接工具

CROSSJOIN在MySQL里是一种挺特别的连接操作,它能弄出连接表的笛卡尔积。这就是说,要是表A有m行,表B有n行,那ACROSSJOINB的结果就会有m*n...

大厂必问:MySQL 三表 JOIN 操作的解析与性能优化,效率又如何?

大厂必问:MySQL三表JOIN操作的解析与性能优化策略,效率又如何?点击关注,开启技术之旅!大家好,这里是互联网技术学堂,无论你是一名程序员、设计师、还是对技术充满好奇心的普通人,都欢迎你加入...

面试题:MySQL 的 JOIN 查询优化(mysql查询优化方法)

MySQL的JOIN查询优化是提升数据库性能的关键环节。以下是综合多个技术文档的核心优化策略,按优先级和实现难度分类:一、索引优化:性能提升的基础为连接字段建立索引确保参与JOIN的列(通常...

Flink中处理维表关联技术实现路径

在Flink中处理维表关联大体氛围TableSQLLookupJoin和DataStream算子函数,主要技术实现路径:I.FlinkSQL/TableAPI中的Lookup...

深入剖析Zookeeper原理(一)整体设计

1.ZK集群架构设计与特性1.ZK集群架构设计:ZK主要分为三种角色:Leader(领导者):一个Zookeeper集群同一时间只会有一个实际工作的Leader,它会发起并维护与各Follwer及...

多种负载均衡算法及其Java代码实现

首先给大家介绍下什么是负载均衡负载均衡建立在现有网络结构之上,它提供了一种廉价有效透明的方法扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性。负载均衡,英...

一分钟了解SpringCloud中的ribbon到底是什么,原理是啥?

1.概念ribbon是一款客户端负载均衡器,用于微服务之间的负载均衡。首先,什么是客户端负载均衡?如图,ribbon可以通过注册中心获取服务列表,然后自己执行自己的负载均衡策略来决定要访问哪个微服务,...

Step by Step之腾讯云短信-验证码实践

在商城小程序和前端上线用了一阵子之后,用户提出了体验提升的需求,如忘记密码、绑定用户、快捷注册等,作为业界最佳实践的短信验证码登录、重置密码和注册等功能开发也就提上日程了,本文就以重置密码为例,将验证...

10分钟入门响应式:Springboot整合kafka实现reactive

Springboot引入Reactor已经有一段时间了,笔者潜伏在各种技术群里暗中观察发现,好像scala圈子的同仁们,似乎对响应式更热衷一点。也许是因为他们对fp理解的更深吧,所以领悟起来障碍性更少...

使用java随机生成有个性的用户名,LOL地名+水浒传,合计2808个

*随机生成用户名*取水浒传108好汉名字*取LOL地名26个,组合而成*一共可以生成2808个不同特色的用户名如果你在上网的时候,用户名难取的话,这里有很多可选择的用户名,现提供100个...

深入理解Math.random()的概率分布特性

直接上源码/***Returnsa{@codedouble}valuewithapositivesign,*返回一个带符号的double类型的数字,说人话就是返回一个非负...

编程英文 - 创建/生成/构建 (create/generate/build)

在软件开发中,create、generate和build这三个词经常被用到,它们都与"创造"或"产生"某些东西有关,但在具体使用场景和含义上有所不同。基本含义creat...

取消回复欢迎 发表评论: