session和cookie的區別和聯繫!

来源:http://www.cnblogs.com/shouce/archive/2016/02/24/5211732.html
-Advertisement-
Play Games

具體來說cookie機制採用的是在客戶端保持狀態的方案,而session機制採用的是在伺服器端保持狀態的方案。同時我們也看到,由於採用伺服器端保持狀態的方案在客戶端也需要保存一個標識,所以session機制可能需要藉助於cookie機制來達到保存標識的目的,但實際上它還有其他選擇。 cookie機制


具體來說cookie機制採用的是在客戶端保持狀態的方案,而session機制採用的是在伺服器端保持狀態的方案。同時我們也看到,由於採用伺服器端保持狀態的方案在客戶端也需要保存一個標識,所以session機制可能需要藉助於cookie機制來達到保存標識的目的,但實際上它還有其他選擇。

    cookie機制。正統的cookie分發是通過擴展HTTP協議來實現的,伺服器通過在HTTP的響應頭中加上一行特殊的指示以提示瀏覽器按照指示生成相應的cookie。然而純粹的客戶端腳本如JavaScript或者VBScript也可以生成cookie。而cookie的使用是由瀏覽器按照一定的原則在後臺自動發送給伺服器的。瀏覽器檢查所有存儲的cookie,如果某個cookie所聲明的作用範圍大於等於將要請求的資源所在的位置,則把該cookie附在請求資源的HTTP請求頭上發送給伺服器。
    cookie的內容主要包括:名字,值,過期時間,路徑和域。路徑與域一起構成cookie的作用範圍。若不設置過期時間,則表示這個cookie的生命期為瀏覽器會話期間,關閉瀏覽器視窗,cookie就消失。這種生命期為瀏覽器會話期的cookie被稱為會話cookie。會話cookie一般不存儲在硬碟上而是保存在記憶體里,當然這種行為並不是規範規定的。若設置了過期時間,瀏覽器就會把cookie保存到硬碟上,關閉後再次打開瀏覽器,這些cookie仍然有效直到超過設定的過期時間。存儲在硬碟上的cookie可以在不同的瀏覽器進程間共用,比如兩個IE視窗。而對於保存在記憶體里的cookie,不同的瀏覽器有不同的處理方式
    session機制。session機制是一種伺服器端的機制,伺服器使用一種類似於散列表的結構(也可能就是使用散列表)來保存信息。
 
    當程式需要為某個客戶端的請求創建一個session時,伺服器首先檢查這個客戶端的請求里是否已包含了一個session標識(稱為session id),如果已包含則說明以前已經為此客戶端創建過session,伺服器就按照session id把這個session檢索出來使用(檢索不到,會新建一個),如果客戶端請求不包含session id,則為此客戶端創建一個session並且生成一個與此session相關聯的session id,session id的值應該是一個既不會重覆,又不容易被找到規律以仿造的字元串,這個session id將被在本次響應中返回給客戶端保存。
    保存這個session id的方式可以採用cookie,這樣在交互過程中瀏覽器可以自動的按照規則把這個標識發揮給伺服器。一般這個cookie的名字都是類似於SEEESIONID。但cookie可以被人為的禁止,則必須有其他機制以便在cookie被禁止時仍然能夠把session id傳遞迴伺服器。
    經常被使用的一種技術叫做URL重寫,就是把session id直接附加在URL路徑的後面。還有一種技術叫做表單隱藏欄位。就是伺服器會自動修改表單,添加一個隱藏欄位,以便在表單提交時能夠把session id傳遞迴伺服器。比如:
     <form name="testform" action="/xxx">
     <input type="hidden" name="jsessionid" value="ByOK3vjFD75aPnrF7C2HmdnV6QZcEbzWoWiBYEnLerjQ99zWpBng!-145788764">
     <input type="text">
     </form>
實際上這種技術可以簡單的用對action應用URL重寫來代替。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 沒網的日子真的不好過啊 1.背景: 對於常見業務中,數據併發是一個很頭疼的問題,很多時候,會出現資源共用導致線程阻塞的問題,這時候問題就來了,,,老闆也尾隨來了,來找你麻煩了,錢哪去了?,具體點兒, 比如生成訂單時候,多用戶同時下單並支付,這都是白花花的銀子啊,算錯了,真的出現上面的情況了,還一個就
  • 算起來也看過博客園好久了,都沒寫過一篇博客。現在要走了,先寫一篇博客回顧一些我的這職業生涯,以後多寫寫平時工作的時候的技術,否則全忘了。以前一直感覺這網站太醜,都不想上這網站。不過後來習慣了感覺還挺帶感的哈哈。 終於要離開這個公司了,其實早就應該走的,只不過不捨這個公司的朋友,那麼可愛的一群人,跟同
  • LZ菜鳥,僅整理筆記,順帶記錄一下,謂之增加印象。 LZ認為,沒必要太糾結原理,模型, 屌絲能用就對了,剩下的事情用多了自然會去探索。 中文:正則表達式,英文:Regular ExPression,也叫匹配模式(pattern),用來檢驗字元串是否滿足特定的規則,或從字元串捕獲滿足特定規則的子串。
  • 以下程式的輸出結果是( )。 using System; namespace HoverTreeTikuConsole { class Program { static void Main(string[] args) { MyStruct s1 = new MyStruct(1, 2); s1.x
  • Cactus基於之前簡單後臺管理的改良版本,完善了許可權管理,為後續的擴展和管理做了鋪墊。 完全開放代碼,可供學習交流 目前採用ASP.NET MVC4+Dapper+Autofac(反轉數據服務的映射)。 通過修改配置可以切換數據源(目前有支持mysql,mssql,sqlite三種資料庫)。 DB
  • 很多情況下,我們需要把數據類型做一些轉換,供其它外部的子系統調用。 最為典型的是生成json格式供javascript作調用。 現成的組件Newtonsoft.Json可以實現object2json之間的轉換。 Newtonsoft.Json.JavaScriptConvert.SerializeO
  • http://www.codeproject.com/Tips/1080310/Csharp-Binary-Literal-Helper-Class C#目前不支持二進位數據直接賦值 int bits=0b00010101; 如果可以直接賦值,那麼在按位運算的時候將會帶來很大的方便,所以你可以通過這
  • 很驚訝昨晚寫的第一篇學習筆記竟然有個評論了,只是今天還是對基礎知識提不起精神,還是先看那三本書瞭解一下程式開發的大概流程吧。 今天不知道怎麼閑逛就找到了這個網站,說是專門用於編程練習的,用google賬戶就能夠登錄,簡單整理了一下免費版可以直接使用的!如下表: 編程語言 開源項目 代碼行數 源程式
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...