cookie、session,、token,还在傻傻分不清?
原文中文,约6400字,阅读约需16分钟。发表于: 。摘要:session 和 token 本质上是没有区别的,都是对用户身份的认证机制,只是他们实现的校验机制不一样而已。 本文分享自华为云社区《Session/Cookie/Token 还傻傻分不清?》,作者: 龙哥手记。 相信项目中用 JWT Token 的应该不在少数,但是发现网上很多文章对 token 的介绍有误,所以对 cookie,session, token 作了一下对比(文中...
Cookie、Session和Token都是用来认证用户身份的机制,Cookie和Session需要存储在服务器端,Token可以实现跨域的单点登录,但也有一些缺点,应根据不同的业务场景合理选型,以达到最佳效果。