session和cookie的区别和联系(cookie和session的作用和区别)
什么是cookie?
cookie是服务端生成,发送给浏览器,浏览器会将cookie的key/value值保存到某个目录下的文件内。当浏览器在此访问该网站,浏览器会将cookie一同提交给服务器,用于辨认用户状态。
什么是session?
session是另一种记录客户状态的机制,不同于cookie,session保存在服务器上。浏览器访问服务器时,服务器把客户端信息用某种形式记录在服务器上,这就是session。客户端再次访问的时候,只需要从session中取得信息即可。
session和cookie的区别?
1.数据存储位置:cookie数据放客户端,session的数据放在服务器端
2.数据安全:cookie不是很安全,别人可以分析存放在本地的cookie并进行cookie欺骗,如果主要考虑到安全应当使用session
3.服务器性能:由于session存储在服务器端,当服务访问变多的时候会影响到性能,因此,考虑性能,应当使用cookie
4.数据大小:单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie
5.信息保密级别:保密级别高的应优先session存储,低的可以保存在cookie
虽然,这个东西有点简单。但是,经典永流传,目前登录流程主流的方案还是cookie-session方案或者类cookie-session方案。总的来说,还是没有逃脱出这个大只的范畴,希望大家好好理解一下。
如果内容对您有帮助,希望您能多多点赞收藏加关注,激励作者创作出更加优质内容,谢谢!
赞 (0)