GeekEast / blog_comment

0 stars 0 forks source link

区分Session和Cookie | 雪中印 #61

Open GeekEast opened 5 years ago

GeekEast commented 5 years ago

https://geekeast.github.io/session-cookies.html

Concept HTTP 协议中,客户端向服务端发起请求,服务端响应请求。服务端要怎样辨识客户端的请求是来自于同一个用户呢?这就需要一种身份验证机制。事实上存在这样一种机制,利用session和cookie,实现了对用户身份的验证。简单来说,session是存储在服务端的半个钥匙,cookie是用户每次发起http请求都要携带的另一半钥匙,服务器会通过比对着会得知当前请求时来自于哪个用户。 H