服务端之Session和Cookie原理

1、最基本安全: 1、身份认证,登陆 2、资源授权,授权:可以访问什么,不能访问什么?RABC 3、验证是否登陆:可以用过滤器Fillter验证是否登陆,登陆的标志是什么呢?Token 2、应用场景: 比如说我们第一次登陆了,但是对于服务器来说只是一次post请求而已,第二次再来,还是一个新请求。如果还让登陆,用户体验是非常差的。如何解决呢?那就必须记录登陆状态,就用到session和cookie
相关文章
相关标签/搜索