码迷,mamicode.com
首页 > 其他好文 > 详细

session 与 cookie的区别

时间:2019-06-06 00:16:30      阅读:93      评论:0      收藏:0      [点我收藏+]

标签:bsp   http   作用域   client   请求   客户端   文件   uuid   两种   

http

  http协议是无状态的(前后两次的请求互相独立),本身不支持服务端保存客户端的状态,但是基于业务需求,经常需要保存客户端的状态,也就引入了会话跟踪的概念。

  会话跟踪技术的实现一般由两种:cookie和session。

cookie

  cookie是客户端会话跟踪技术(客户端状态保存在cookie中,也就是浏览器的缓存,浏览器所在pc的文件中)

  cookie中保存的就是client端的状态信息,实际是由server端写的,发给client端,client之后每次访问server都会携带这个cookie信息,便于更新。这里也就是相当于带状态的http

  cookie的生命周期可以设置,

  cookie的作用域是同一个域名下

http session

  session是服务端会话跟踪技术(客户端状态保存在server侧)

  session实现方式有多种,其中一种也是依赖cookie,在cookie中设置一个JSESSION字段,携带一个uuid,然后服务端以这个key来保存信息(客户端状态)

  如果禁用cookie,则session的实现方式是在url后面拼接session id信息

  session的有效期,客户端保存的是一个cookie信息,但是这个cookie中只是携带一个key,而不是全部信息,其有效期同cookie的有效期

  服务端根据内存设置一定的有效期,需要设置一定的策略,如LRU,来驱逐无用的session id。

 

session 与 cookie的区别

标签:bsp   http   作用域   client   请求   客户端   文件   uuid   两种   

原文地址:https://www.cnblogs.com/gc65/p/10982330.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!