session、cookie等相关基本概念

什么是session?什么是cookie?

session是解决HTTP协议无状态的问题的,是一种服务端解决方案,它能让服务端和客户端,一系列的交互动作变成一个完整的事务,能使这个网站变成真正意义上的面向客户端的一个web软件,session可以说是实现B/S架构软件的一个基础。

思考一个问题,既然HTTP是五状态的,那么服务器是怎么知道每个客户端是不同的呢?方法就是检查HTTP请求头,第一次收到请求的时候,检查有没有sessionId,如果没有会给它创建一个,如果有就取出来,当成身份的标识,现在浏览器也很配合,因为每次请求页面的时候,都会把这个服务器设的sessionId每次都给它带回服务器,服务器端以此区别每个页面来自哪个客户端的。

那么在服务器端session它存储到哪里去了呢?存在了内存里或者存在了硬盘上,或者存在了数据库里面都是可以的。在分布式的系统里面,要考虑session的共享,就不能简单的存储在一台服务器的机器的内存里面了。

当用户首次与Web服务器建立连接的时候,服务器会给用户分发一个sessionId作为客户端的标识,这个sessionId是由24个字符组成的一个随机字符串,用户后续每次向服务器请求页面,浏览器都会把sessionId包括在HTTP的头部信息当中,一并提交给Web服务器,web服务器拿到sessionId,再以sessionId在本地找到session对象,这样就能区分当前请求页面的是那个客户端了。

sessionId它是作为cookie保存在客户端浏览器内的,而session一般是保存在服务器端的,但是有些Web框架在实现的时候,为了简单起见,也将session加密也存在了客户端的浏览器里面,如果用户禁用了浏览器的cookie,服务器端就得不到sessionId了,这个时候我们可以使用UR参数的方式,来存储客户端的sessionId,也就是直接将sessionId直接写在URL的参数里边,这种方式不一定就不安全,要看整体的方案是怎样实现的。

sessionId具体是如何产生的?

sessionId是一个会话的key,浏览器第一次访问服务器的时候,会在服务器端参数一个session,有一个sessionId和它对应,关于这个session的产生,并不是自动产生的,但是它与语言基本上也是无关的,在不同的语言和web框架里面,实现的方法也不一样的,在Golang语言的Iris框架里和node.js的koa框架里都有人写好了相应的模块,可以完成这个功能,开发直接用就好了,以Java开发为例,它生成的sessionId叫做JssessionId,tomcat的ManagerBase类,提供了创建sessionId的方法。

实现session的共享与同步,有两个问题需要解决:
第一个问题:session的存储应该是独立于Web容器而存在的?
第二个问题:如何进行高效的session同步,尽量降低延迟?
最好的方案就是使用分布式缓存技术,例如Memcached或者Redis,将session信息的存储独立出来。

服务端在设置cookie到客户端时 参数{httpOnly:false} 表示客户端可以用JS取得cookie,{httpOnly:true}相反

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,366评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,521评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,689评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,925评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,942评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,727评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,447评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,349评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,820评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,990评论 3 337
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,127评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,812评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,471评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,017评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,142评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,388评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,066评论 2 355

推荐阅读更多精彩内容