Cookie机制 和 session 机制
先简单介绍下浏览器
- cookie机制采用的是在客户端保持状态的方案
- session机制可能须要借助于cookie机制来达到保存标识的目的,但实际上它还有其余选择
- 客户端保留服务端的sessioID
- 正统的cookie分发是经过扩展HTTP协议来实现的
- 服务器经过在HTTP的响应头中加上一行特殊的指示以提示浏览器按照指示生成相应的cookie
- 纯粹的客户端脚本如JavaScript也能够生成cookie
- cookie的内容主要包括:名字,值,过时时间,路径和域。
- 若不设置过时时间,则表示这个cookie的生命期为浏览器会话期间,关闭浏览器窗口,cookie就消失。
- 若设置了过时时间,浏览器就会把cookie保存到硬盘上,关闭后再次打开浏览器,这些cookie仍然有效直到超过设定的过时时间。
- 服务器首先检查这个客户端的请求里是否已包含了一个session标识(session id),若是已包含则说明之前已经为此客户端建立过session,
- 服务器就按照session id把这个session检索出来使用(检索不到,会新建一个)
- 若是客户端请求不包含session id,则为此客户端建立一个session而且生成一个与此session相关联的session id
- 常常被使用的一种技术叫作URL重写,就是把session id直接附加在URL路径的后面。
- 还有一种技术叫作表单隐藏字段。就是服务器会自动修改表单,添加一个隐藏字段,以便在表单提交时可以把session id传递回服务器。
总结:服务器
- 将登录信息等重要信息存放为SESSION
- 其余信息若是须要保留,能够放在COOKIE中
欢迎关注本站公众号,获取更多信息