467 B
467 B
用户状态
HTTP 与 HTTPS 是无状态的,那么客户端与服务端之间如何维护状态信息?
Session
- 用户发送账号密码登录
- 服务端生成
Session对象 Session ID回传给客户端 并Set-Cookie- 浏览器将
Session ID存放在Cookie中 - 后续请求使用该
Cookie
前提:浏览器开启 Cookie(备选:URL重写)
Token
- 无状态的认证方式——服务端无需存储状态