SSL 客户端认证具备高度的安全等级, 可是由于导入及维持费用等问题, 还未普及.安全
认证的方式有不少种, 多半是 基于表单的认证(即用户名/密码的方式)服务器
基于表单认证自己是经过服务器端的 Web应用, 将客户端发送过来的用户ID和密码与以前登录过的信息作匹配来进行认证的.但鉴于 HTTP 是无状态协议, 因而咱们会使用 Cookie 来管理 Session, 以弥补 HTTP 协议不存在的状态管理功能.blog