token是服务端生成的一串字符串,目的是做为客户端进行请求的一个令牌。当第一次登陆后,服务器生成一个token(一串字符串),并将此token返回给客户端,此后页面接收到请求后,只须要找到token便可获取信息,无需再输入登陆名和密码。web
token通常用于验证代表身份的数据或是别的口令数据;token能够用url传参,也能够是post提交,也能够夹在http的header中。服务器
session从字面上讲就是会话。session
为了让服务器知道当前请求是从哪里发过来的,因此服务器给每一个客户端分配了不一样的“身份标识”(相似id),以后客户端每次发送请求都携带上这个标识(id),这样作,服务端就能够知道是谁发送的请求。负载均衡
服务器在使用session把用户信息临时保存在服务器上,用户离开网站后session就会被销毁。post
但session有一个缺陷:若是web服务器作了负载均衡,那么下一个操做请求到了另外一台服务器的时候session会丢失。网站
而token最大特色就是支持跨平台操做,不管是在App仍是在PC端,token均可以保留。url