cookie
保存在客戶端
數(shù)據(jù)量小(很多站點(diǎn)對(duì)cookie的大小和數(shù)量都進(jìn)行了限制)
不安全(別人可以分析存放在本地的COOKIE并進(jìn)行COOKIE欺騙,也可能被攔截)
session
服務(wù)器端
安全
session可以依賴cookie,也可以不依賴使用url
訪問(wèn)量增多,占用服務(wù)器資源,如果服務(wù)器掛了,所有保存的信息都沒(méi)了
token
服務(wù)器不存用戶狀態(tài),定義通用算法
客戶端第一次登錄之后,服務(wù)器會(huì)生成一個(gè)token,返回給客戶端
后續(xù)所有請(qǐng)求都會(huì)帶著token
服務(wù)器根據(jù)算法校驗(yàn)token的合法性