cookie和session

cookie和session

产生背景:
http无状态协议,不能区分用户是否是从同一个网站上来的,同一个用户请求不同的页面不能看作是同一个用户。

区别:

  1. Session与Cookie的区别在于Session是记录在服务端的,而Cookie是记录在客户端的。

  2. cookie会在同源(域名,端口,协议)的http请求中携带,SESSION一般依赖于COOKIE进行传递(较少场景通过URL重写来实现)。

  3. 禁用COOKIE后,SESSION不能正常使用。SESSION的缺点:保存在服务器端,每次读取都从服务器进行读取,对服务器有资源消耗。

  4. COOKIE的存储量有限、只允许存入4KB,而SESSION是无限量的。COOKIE可以通过javscript来操作,使用起来比较方便。不要将敏感的数据存入COOKIE中,这样是非常不安全的。

你可能感兴趣的:(JS,前端)