网站首页 > 博客文章 正文
cookie
cookie的诞生 由于HTTP协议是无状态的,而服务器端的业务必须是要有状态的。Cookie诞生的最初目的是为了存储web中的状态信息,以方便服务器端使用。比如判断用户是否是第一次访问网站。目前最新的规范是RFC 6265,它是一个由浏览器服务器共同协作实现的规范。 Cookie的处理分为: 服务器像客户端发送cookie 浏览器将cookie保存 之后每次http请求浏览器都会将cookie发送给服务器端
session
为什么要有session的出现? 答:是由于网络中http协议造成的,因为http本身是无状态协议,这样,无法确定你的本次请求和上次请求是不是你发送的。如果要进行类似论坛登陆相关的操作,就实现不了了。session生成方式? 答:浏览器第一次访问服务器,服务器会创建一个session,然后同时为该session生成一个唯一的会话的key,也就是sessionid,然后,将sessionid及对应的session分别作为key和value保存到缓存中,也可以持久化到数据库中,然后服务器再把sessionid,以cookie的形式发送给客户端。这样浏览器下次再访问时,会直接带着cookie中的sessionid。然后服务器根据sessionid找到对应的session进行匹配; 还有一种是浏览器禁用了cookie或不支持cookie,这种可以通过URL重写的方式发到服务器;
token
访问资源的令牌 验证流程: 1.把用户的用户名和密码发到后端 2.后端进行校验,校验成功会生成token, 把token发送给客户端 3.客户端自己保存token, 再次请求就要在Http协议的请求头中带着token去访问服务端,和在服务端保存的token信息进行比对校验。
JWT
java web token 的缩写,可使用restful接口定义,也可以用在web中 段落引用组成: header 在header中声明一些信息 payload、
签证 验证流程: 1.段落引用在头部信息中声明加密算法和常量, 然后把header使用json转化为字符串 2.段落引用在载荷中声明用户信息,同时还有一些其他的内容;再次使用json 把载荷部分进行转化,转化为字符串 3.使用在header中声明的加密算法和每个项目随机生成的secret来进行加密, 把第一步分字符串和第二部分的字符串进行加密, 生成新的字符串。词字符串是独一无二的。 4.解密的时候,只要客户端带着JWT来发起请求,服务端就直接使用secret进行解密。
特点: 1.三部分组成,每一部分都进行字符串的转化 2.解密的时候没有使用数据库,仅仅使用的是secret进行解密。 3.JWT的secret不能泄密
猜你喜欢
- 2024-10-04 微服务网关鉴权:gateway使用、网关限流使用 用户密码加密 JWT鉴权
- 2024-10-04 认证授权方案之JwtBearer认证(jwt认证过程)
- 2024-10-04 如何使用开放标准 JWT 来保护你的Spring Web应用安全?
- 2024-10-04 go语言从零实现 JWT 认证(go语言test)
- 2024-10-04 轻松上手SpringBoot Security + JWT Hello World示例
- 2024-10-04 基于session和Token的会话管理模式,什么是JWT?说说它的实践方式
- 2024-10-04 云原生最佳实践系列 6:MSE 云原生网关使用 JWT 进行认证鉴权
- 2024-10-04 Python Web:如何快速应对JWT泄露的挑战?JWT安全策略!
- 2024-10-04 学成在线-第16天-讲义- Spring Security Oauth2 JWT
- 2024-10-04 接口测试:A02_HttpRunner前置知识补充_04_Token、JWT和OAuth2
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- ifneq (61)
- 字符串长度在线 (61)
- googlecloud (64)
- messagesource (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)