session 和 cookie 的使用规则

1. 大流量的浏览型页面或者系统不从Tair读取session,如果需要session信息,则从cookie读取,如:detail、ss、search等系统

2. 涉及用户登录之后才能操作的系统则从Tair读取session,如:tm,sell,buy等系统

3. session如果可以通过子域名下保持cookie解决的,则优先采用cookie方案

4.".taobao.com"域名下cookie必须严格控制数量

5.要避免访客用户写tair的情况,数据量太大,导致tair失效增加,如:只要访问就会生产的token

影响:

1.减少大流量系统对tair的依赖,增加稳定性

2.保证了用户账号的安全性

3.用户登录之后,浏览detail,ss,search,php页面等系统,因为不更新服务器端tair的时间,则导致持续在这类系统浏览1小时后,跳转到tm,sell等系统会让用户重新登录


 sessionId 同步方案




第三方写session

1,用户访问www.alipay.com

2,alipay返回sessionId给浏览器

3,ajax发送异步请求到另一个请求:www.alipayguoji.com

3,第三方应用将session写入到www.alipayguoji.com

缺点:

用户禁用调cookie会导致session失败

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 目录Cookie机制什么是CookieCookie的不可跨域名性Unicode编码:保存中文BASE64编码:保存...
    Tomatoro阅读 17,005评论 7 186
  • 会话(Session)跟踪是Web程序中常用的技术,用来跟踪用户的整个会话。常用的会话跟踪技术是Cookie与Se...
    chinariver阅读 10,955评论 1 49
  • 背景在HTTP协议的定义中,采用了一种机制来记录客户端和服务器端交互的信息,这种机制被称为cookie,cooki...
    时芥蓝阅读 6,932评论 1 17
  • [if !supportLists](2)[endif]史上最有营养的海参问世了——面对加拿大野生红极参丝,他由“...
    安稳_478e阅读 1,917评论 0 0
  • 今天的数学课在同学们强烈要求下,我们继续玩扑克牌游戏算24点,我说可以继续玩,但是今天我有新的要求,你计算出结果后...
    刘林teacher阅读 3,870评论 0 0