大家好,我是前端西瓜哥。

很多初学者会分不清 Session 和 Cookies 的区别,今天西瓜哥我就带大家来掌握这两个概念。

登录网站的表象

你进入网站的登录页面,输入用户名和密码,点击 “登录” 按钮,然后你就登录成功了,然后就可以进行需要登录才能进行的操作,比如给西瓜哥的文章点赞。

之后,你再打开这个网站,就不用再输入用户名和密码了。

其实是因为你使用了一个 “看不见” 的 用户凭证,它被缓存在当前浏览器中,在它过期前你依旧是登录状态。

而当你打开另一个浏览器时,或者用另一台电脑打开时,你还是要走一遍登录流程,才能拿到用户凭证实现登录状态。

上面行为的底层到底发生了什么呢?

Session

当用户将用户名和密码发给服务端后,服务端会从用户表中,验证用户名是否匹配密码。

user 用户表大概如下:

user_id     user_name       password
---------------------------------------1          前端西瓜哥        kksk4562          watermelon      ou114514

如果用户名和密码正确,就会生成一个随机的 id 作为用户的凭证,存放到一个映射表里,并让这个随机 id 映射到对应的用户 id。

我们可以将它存到数据库中:

session_id     user_id
-----------------------
kdj1231j          2

你也可以存到内存、redis 之类可以快速访问的存储介质中。

此外,session_id 在映射表中也不能有相同的值,否则会导致张三登录拿到了李四的号。

这样一个保存用户凭证(session_id)到用户 id 的映射存储,就是所谓的 Session 了。

Session 的意思是会话的意思,可以记录状态。就像两个人建立交谈后,在交谈的过程中我们知道双方彼此,但一旦结束对话,我们就形同陌路。

Cookies

session_id 创建好了,接下来就是要将这个 sesson_id 传给浏览器,让浏览器把它保存起来,并让浏览器在之后的每次请求中都带上这个 session_id,好让服务器识别用户。

但浏览器的请求是基于 HTTP 协议的,这种协议的一个特点是 无状态。即在协议的实现上,无法知道对方是谁,任意两个请求都是独立的,它不知道一个请求的发起人是否为之前某个请求的发起人。这样的话,我们就难以实现维持登录状态。

为了解决这个问题,Cookies 出现了,它能够将服务端返回的一些信息保存下来,并在之后的请求中将其带上。

服务端会在 HTTP 响应头字段中带上 Set-Cookie 字段,会带上我们需要设置的键值对,以及其他信息(比如有效期),如下:

Set-Cookie: session_id=kdj1231j; Max-Age=10000000

浏览器接收到后,就会将其保存到浏览器中。之后的每次请求,浏览器都会在 HTTP 请求头中带上 session_id 信息:

Cookie: session_id=kdj1231j;

服务端会取出 session_id 去 session 映射表中去找。

如果存在,我们就取出其用户 id,基于这个用户 id 去获取一些私人信息,比如你的银行余额。

结尾

Session 是一个 用户凭证(sesson_id) 映射到 用户id 的一个映射表,用于通过用户凭证识别用户。

而 Cookies 则是 HTTP 协议中可以用来保存状态的惊喜小甜点,它能够将服务器返回的一些数据保存下来,在下一次请求中携带上。

Session 和 Cookies 有什么区别?相关推荐

  1. Session和Cookies的作用以及实现

    实际很多情况下,由于网站的限制,不登录的话我们只能爬取到一小部分信息. 而我们想要登录的话,则需要带上小饼干. 什么是小饼干?小饼干就是cookies的中文翻译,它是模拟登录时会涉及到的. 我准备带你 ...

  2. Servlet中(Session、Cookies、Servletcontext)的基本用法

    //req: 用于获得客户端(浏览器)的信息 //res: 用于向客户端(浏览器)返回信息 1.session的设置:              //得到和req相关联的session,如果没有就创建 ...

  3. cookie机制和session机制的原理和区别

    文章来源:http://www.javawind.net/5b016f382218328f0122e9d65ae41c9e.jhtml 一.cookie机制和session机制的区别 具体来说cook ...

  4. cookie机制和session机制的原理和区别[转]

    文章来源:http://www.javawind.net/5b016f382218328f0122e9d65ae41c9e.jhtml 一.cookie机制和session机制的区别 具体来说cook ...

  5. Applicatin、 server、 session 、cookies对象的简单使用方法

    Applicatin 对象 能够记录一组对象,对各个会话都是共享的,为了防止并发,我们用Application.Lock 如:   Application.Lock();   Response.Wri ...

  6. URL、Session、Cookies、Server.Transfer、Application和跨页面传送。

    URL.Session.Cookies.Server.Transfer.Application和跨页面传送. [分析] 本题考查面试者对ASP.NET中多页面传值的理解是否全面.因为ASP.NET的页 ...

  7. 第04讲: 基础探究,Session 与 Cookies

    我们在浏览网站的过程中,经常会遇到需要登录的情况,而有些网页只有登录之后才可以访问,而且登录之后可以连续访问很多次网站,但是有时候过一段时间就需要重新登录. 还有一些网站,在打开浏览器时就自动登录了, ...

  8. 什么是session?什么是cookie?session和cookie有什么区别?

    这里是修真院前端小课堂,本篇分析的主题是 [什么是session?什么是cookie?session和cookie有什么区别?] 每篇分享文从 [背景介绍][知识剖析][常见问题][解决方案][编码实 ...

  9. 什么是cookie?什么是session?session和cookie有什么区别?

    什么是cookie?什么是session?session和cookie有什么区别? cookie(存客户端.不安全.存放数据量有限) session(存服务器.占内存.) 不同点 什么是cookie? ...

  10. 简单说一下session和cookies

    介绍这个的文章很多,本文旨在快速总体梳理一下session和cookies机制. 在了解session之前最好先了解cookies. Cookies cookie是什么? cookie是一个文本文件, ...

最新文章

  1. Hibernate智能化分页
  2. CSS3 animation-timing-function steps()
  3. python处理大量excel数据-使用python将大量数据导出到Excel中的小技巧分享
  4. docker 部署mysql服务之后,执行sql脚本
  5. Web框架之Django_06 模型层了解(F查询、Q查询、事务、update和save、only和defer、choice属性、bulk_create)
  6. excel合并两列内容_不要再粘粘粘,合并Excel表格数据,3秒完成
  7. gitee提交代码_git 版本控制,github和gitee
  8. 漫步最优化四十——Powell法(上)
  9. beginnersbook C 语言教程·翻译完成 | ApacheCN
  10. codeforce303C-Minimum Modular-剪枝,暴力
  11. 【渝粤题库】广东开放大学 建筑工程概预算 形成性考核
  12. 牛顿插值法 matlab程序计算方法,牛顿插值法matlab程序
  13. WPF :MVVM简介
  14. 感谢蜂窝教育,四个月的学习,让我改变了
  15. ARM体系结构与编程
  16. scrapy项目:爬取豆瓣畅销书排行榜内容(仅爬取2020年1-3页:无保存)
  17. 经典的图像分割方法总结
  18. 测试开发(社招)面经:度小满
  19. 基于STM32F429IGT6的NAND FLASH读写测试(CUBEMX)
  20. IOS开发之 ---- 苹果系统代码汉字转拼音

热门文章

  1. file_operations使用示例(实现read/write/ioctl)
  2. (三)汽车电子学习之二极管
  3. 计算机学院院庆主题,60周年院庆主题词(口号)
  4. custoj zzj穿裙子 C++
  5. 移动端实时阴影+自投影技术实现
  6. 深度学习---MRI医学图像分类
  7. 使用Istio服务网格管理微服务
  8. 学UI为什么要学习手绘
  9. 手把手教你如何用python进行数据分析!(附四个案例)
  10. 再再更。。。。东南通信国重实验室保研经验