理解Cookie,Session,Token

网上有很多讲解Cookie,Session以及Token的帖子,但是讲解内容时深时浅,描述内容晦涩难懂,往往看完一遍心里还没有什么概念。在我艰难理解了其中的含义后,简单的通过比喻的方式来描述这三者的区别。

一、背景因素

以前由于网速,流量,技术等诸多方面限制,人们往往只能查看单一的页面。随着时代发展,网络的关联性也变的越来越重要,此时需要有效的方式来做到网站间相互关联

Http协议是网站间交互常用的一种协议,但他有一种特性:无状态,即每次协议的内容都是毫无关系的,那么想要在不同的界面中传输信息就成为了难题。

二、Cookie,Session,Token介绍

本次我们通过生活对比来举个例子:

我们把用户在多个网页间浏览查看的行为比作驾驶员过收费站

序号 学术理解 生活比喻
1 在没有cookie、session以及token之前,用户每访问一个网站,都需要重新上传身份信息,网站之间无法对用户进行关联 之前驾驶员过收费站,由于没有已经缴费得证据,每次过一个新的收费站都需要再缴一次费用
2 此时出现了Cookie,Cookie由用户的信息组成,在首次访问网站时由网站服务器生成并返回给用户cookie文件,保留在用户本地。每次进入网站时,都将网站对应的Cookie传给网站,在相同域名下实现跨网页传输信息的作用 驾驶员将自身信息上报给收费站,收费站给驾驶员发放一个基于驾驶员信息的通行证,后续经过收费站以及后面的子收费站时,就可以直接通过通行证放行。
3 但cookie本身由于存储于客户端,会有被篡改,伪造身份信息的风险 由于通行证在驾驶员手中,可能会受到调包使用者的风险
4 为了避免上述问题,新出的session采用将信息保存在服务器,通过用户提供sessionId,与服务端的数据库进行对比,如果一致则确认为此用户,且服务器信息不泄露的条件下,就无法伪造身份 收费站一看这不行啊,那不如我来登记车主提供的身份信息,每次车主过收费站需要报自己手机号,如果和我留存的车主信息的手机号一致,那才能通行,而且身份信息保留在我这里也不容易被篡改。
5 然而使用session仍会对服务端的数据库/内存造成一定压力,且黑客也可能破解服务器,导致服务端的session信息泄露 虽然信息存在收费站不容易被篡改了,但收费站本身保管信息以及根据信息核对车主身份会对收费站造成一定业务压力,并且也存在存储的信息被潜入收费站的人偷看后伪造的风险
6 为此出现了Token,将用户传输的信息通过服务端加密方式加密后返回加密信息给用户,下次用户须提交普通信息以及加密后的信息,服务器将用户提供的加密信息解密后与普通信息做比对,如果信息一致则允许继续使用当前身份传输信息,否则需要重新登录 为了解决上面的问题,收费站采取了另一种核对方式,车主先提供自身信息,收费站拿到信息后把信息放到一个只有收费站才能打开的盒子里,并把盒子交给车主。每当车主过收费站时需要提交身份信息以及盒子,收费站打开盒子后拿到盒子里的信息与车主信息进行比对,如果是相同的说明盒子确实是本收费站发的,并且也是同一个车主的信息,则允许通行

当然,真正的cookie,session以及token实现起来并没有所说的那么简单,但本文并不是用来讲解三者的核心原理的,而是尽可能帮助分不清三者关系的人梳理其中的含义,希望通过这篇文章能够了解到三者的作用及区别。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,907评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,987评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,298评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,586评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,633评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,488评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,275评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,176评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,619评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,819评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,932评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,655评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,265评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,871评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,994评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,095评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,884评论 2 354

推荐阅读更多精彩内容