产品服务

帝恩思产品矩阵

一站式域名管理与DNS优化专家,致力于让您的在线业务更稳定、更快速、更安全,助力您轻松驾驭数字世界,实现无限可能!

查看全部产品 >
在线工具

帝恩思域名检测工具箱

面向站长、运维工程师、企业IT 人员,一站式域名与网站检测工具箱。快速排查异常,辅助 DNS 运维与安全自查。

首页 / 热门标签 / cookie和token

cookie和token

Cookie和Token都是Web、接口登录场景下用于身份识别的技术,用于维持客户端与服务端会话,二者应用场景和存储方式有明显区别。Cookie是服务器下发,保存在浏览器本地的小型文本数据,会在每次HTTP请求自动携带发送给服务器,常用于网站会话保存。Cookie有大小限制,可设置过期时间,容易受到跨站脚本、跨站请求伪造攻击。

Token是令牌,由服务端生成加密字符串,登录成功后下发给客户端,客户端一般存储在localStorage或者内存中,每次接口请求手动放到请求头提交。Token适合前后端分离项目、移动端、API接口,无Cookie跨域限制。Cookie默认只能在对应域名下生效;Token本身携带用户身份信息,服务端不需要保存会话记录,减轻服务器压力。在接口测试、网站登录排查时,经常需要核对Cookie与Token,两者都存在泄露风险,HTTPS证书是保护它们传输安全的关键。
暂无文章
cookie和token

联系我们