Cookie--小知識總結

来源:https://www.cnblogs.com/Ry-yuan/archive/2018/03/02/8491162.html
-Advertisement-
Play Games

一、何為cookie 由於http協議是無狀態的,所以沒法知道當前訪問的客戶端是誰,所以有了cookie這個東西,通過cookie來讓服務端知道當前是誰訪問我,可以看做是一個身份牌 二、cookie的工作流程 (1) 第一次用戶登錄的時候,輸入用戶名和密碼信息,服務端接收後進行用戶認證。 (2)服務 ...


一、何為cookie

由於http協議是無狀態的,所以沒法知道當前訪問的客戶端是誰,所以有了cookie這個東西,通過cookie來讓服務端知道當前是誰訪問我,可以看做是一個身份牌

二、cookie的工作流程

(1) 第一次用戶登錄的時候,輸入用戶名和密碼信息,服務端接收後進行用戶認證。

(2)服務端通過驗證後,生成一個token以cookie的形式放在http的response header中一起返回給客戶端。

(3)瀏覽器根據是否設置cookie的過期時間判斷該cookie是會話cookie還是永久cookie,並將cookie存儲在不同的位置。

(4)下次進行http請求時,請求頭中會自動攜帶存儲的cookie。

(5)服務端根據請求頭中的cookie裡面的token確認該用戶的身份信息。

三、配置cookie

cookie 通常由後端配置(當然前端也可配置),通過在http響應頭部設置cookie來添加cookie

前端設置cookie

使用document.cookie即可

比如:

document.cookie = 'name=ry;max-age=2000;domian=ryuan.me;path=/;secure'

cookie有以下的屬性:

  1. max-age:cookie過期的時間,表示多少秒後過期。
  2. expires:設置cookie過期的一個日期,表示在什麼時候過期。max-age優先順序高一些。
  3. domian:設置cookie存放的域,沒有設置則為當前主機的域。
  4. path: cookie存儲的路徑
  5. secure: 加入此配置項,表示cookie只能通過https協議進行傳輸。

後端設置cookie

通過設置響應頭部信息,添加cookie,通過http響應返回給瀏覽器即可,瀏覽器收到cookie會自動保存下來。

var http = require('http');
http.createServer(function(req,res){
    res.setHeader('status','200 ok');
    res.setHeader('Set-Cookie','name=yyyy;max-age=10000;path=/;');
    res.write('hello this is cookie test!!');
    res.end();
}).listen(8800,()=>{
    console.log('sever start at 8800');
});

後端可以設置cookie的屬性,除了上述前端可以設置的之外,還有兩個:

  1. httpOnly :添加來這個屬性之後,表示前端不能JavaScript 經由 Document.cookie 屬性、XMLHttpRequest 和 Request APIs 進行訪問
  2. SameSite=Strict,SameSite=Lax
    允許伺服器設定一則 cookie 不隨著跨域請求一起發送,這樣可以在一定程度上防範跨站請求偽造攻擊(CSRF)

四、單點登錄

前提:cookie在不同的域之間是不可以訪問,修改的。但是在同一個一級域裡面,cookie是可以共用的。

舉個例子:

  1. (不同域之間不能相互訪問)跨域不能訪問: 比如在qq.com和baidu.com之間是不可以訪問到對方的cookie的
  2. 但是在同一個一級域裡面,其子域是可以共用一個cookie的,比如在y.qq.com(QQ音樂的首頁), v.qq.com(騰訊視頻首頁),他們兩個都在qq.com這個一級域裡面,所以,cookie在同一一級域裡面可以共用,基於這個可以實現單點登錄(也就是在qq音樂登錄後,再訪問騰訊視頻後會自動登錄你的qq號)

怎麼實現

在設置cookie時對domain賦值成同一一級功能變數名稱即可

比如node中:

res.setHeader('Set-Cookie','name=yyyy;max-age=10000;path=/;domain=qq.com';)

個人筆記總結,僅供參考,大步走多回頭

等什麼望穿秋水 任來世枯朽成灰

Ry(元)http://www.cnblogs.com/Ry-yuan/


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 基於UIView類:WKJBatteryView WKJBatteryView.h WKJBatteryView.m 落日熔金,暮雲合璧,人在何處。 染柳煙濃,吹梅笛怨,春意知幾許。 元宵佳節,融和天氣,次第豈無風雨。 來相召、香車寶馬,謝他酒朋詩侶。中州盛日,閨門多暇,記得偏重三五。 鋪翠冠兒,捻 ...
  • 1上一篇仿微信圖片選擇器的時候分割線出了點bug,其實是我把一塊關鍵代碼刪掉了,不過無關緊要,這次單獨寫一篇 2csdn上hongyang大神已經寫過了,但是按照他寫的方法我自己試了一下網格佈局的有點問題,具體是什麼問題已經記不清了(沒有質疑大神代碼的意思,貌似是他的代碼有一個方法過期了),我這個是 ...
  • 項目地址https://github.com/979451341/RtmpSave這個項目主要代碼我是從雷神那弄過來的,不愧是雷神,我就配個環境搞個界面就可以用代碼了。這一次說的是將RTMP流媒體保存成為一個本地的FLV文件。因為播放視頻本身占有很多技術難點,我先不做邊獲取RTMP流邊播放了,這一次 ...
  • 要求 必備知識 windows 7 基本操作。 運行環境 windows 7(64位); eclipse-jee-luna-SR2-win32(32位);ADT-23.0.4 下載地址 環境下載 要求 必備知識 windows 7 基本操作。 運行環境 windows 7(64位); eclipse ...
  • 前言 2018年3月1日 農曆正月十四 星期四 不知怎麼地,一大早上班就想寫博客; Xcode代碼塊 開發中,都不想寫過多代碼,然後就會用這種方法,去簡化代碼,包括MVVM框架,它也體現出來了去簡化C裡面的那些垃圾代碼;其實在編寫時,Xcode本身也為我們提供了,提高編寫效率的捷徑-代碼塊,就是下麵 ...
  • 一、字體屬性 1.預設字體系列 chrome/opera:"宋體" firefox:"微軟雅黑" safari/IE:Times,"宋體" 2.字體屬性 字體類型 font-family 初始化時定義字體類型,如宋體 字體大小 font-size 應用於: 所有元素 繼承性: 有 百分數: 相對於父 ...
  • 1:閉包 1>概念:閉包就是能夠讀取其他函數內部變數的函數。在JS中,只有函數內部的子函數才能讀取局部變數,因此可以把閉包簡單理解為”定義在一個函數內部的函數”。 2>閉包的特點 1)可以讀取函數內部的變數。 2)讓這些變數的值始終保存在記憶體中。 3>閉包的原理 理解閉包,首先必須理解JS變數的作用 ...
  • 前面的話 使用Facebook官方推出的create-react-app腳手架,我們基本可以零配置搭建基於webpack的React開發環境。但是,如果需要個性化定製,則還需要基於create-react-app進行再配置 環境變數 在根目錄下新建.env.local文件,可以用於本地環境變數覆蓋 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...