cookie和token
Cookie和Token都是Web、接口登录场景下用于身份识别的技术,用于维持客户端与服务端会话,二者应用场景和存储方式有明显区别。Cookie是服务器下发,保存在浏览器本地的小型文本数据,会在每次HTTP请求自动携带发送给服务器,常用于网站会话保存。Cookie有大小限制,可设置过期时间,容易受到跨站脚本、跨站请求伪造攻击。
Token是令牌,由服务端生成加密字符串,登录成功后下发给客户端,客户端一般存储在localStorage或者内存中,每次接口请求手动放到请求头提交。Token适合前后端分离项目、移动端、API接口,无Cookie跨域限制。Cookie默认只能在对应域名下生效;Token本身携带用户身份信息,服务端不需要保存会话记录,减轻服务器压力。在接口测试、网站登录排查时,经常需要核对Cookie与Token,两者都存在泄露风险,HTTPS证书是保护它们传输安全的关键。
Token是令牌,由服务端生成加密字符串,登录成功后下发给客户端,客户端一般存储在localStorage或者内存中,每次接口请求手动放到请求头提交。Token适合前后端分离项目、移动端、API接口,无Cookie跨域限制。Cookie默认只能在对应域名下生效;Token本身携带用户身份信息,服务端不需要保存会话记录,减轻服务器压力。在接口测试、网站登录排查时,经常需要核对Cookie与Token,两者都存在泄露风险,HTTPS证书是保护它们传输安全的关键。
暂无文章
闽公网安备 35021102000564号