cookie, session, token

什么是cookie

就是一段文本,一般服務(wù)端設(shè)置返回給瀏覽器

什么是session

session就是在后端內(nèi)存中臨時(shí)一個(gè)對(duì)象,保存一些登錄的信息,connect結(jié)束之后就銷(xiāo)毀
可以超時(shí)清除,也可以服務(wù)器主動(dòng)清除

不同域名設(shè)置cookie

cookie只能綁定在單一域名下,只能設(shè)置本身或者父域名

cookie跨域

通過(guò)代理,jsonp

csrf

就是拿到合法的身份,去偽造請(qǐng)求

token

服務(wù)端返回的一個(gè)合法的字符串,token由三部分組成,header,payload,Signature 組成

// 由 HMACSHA256 算法進(jìn)行簽名,secret 不能外泄
const sign = HMACSHA256(base64.encode(header) + '.' + base64.encode(payload), secret)

// jwt 由三部分拼接而成
const jwt = base64.encode(header) + '.' + base64.encode(payload) + '.' + sign

OAuth 2.0 授權(quán)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容