浏览器把session放在cookie了,把token放在哪里呢
时间: 2024-01-17 13:06:11 浏览: 72
一般情况下,token会被放在HTTP请求的Authorization头中,使用Bearer schema进行传递。此外,token还可以作为查询参数或者放在请求体中的某个字段中进行传递。但是,为了安全起见,最好还是将token放在Authorization头中进行传递,以避免token被篡改或者泄露。
相关问题
session和cookie的关系token
Session和Cookie之间的关系是,Session数据存储在服务器上,而Cookie数据存储在客户端浏览器上。 Session通常是一个状态列表,包含用户的认证信息和登录状态等信息,拥有一个唯一标识符sessionID,通常存放在Cookie中。服务器收到Cookie后解析出sessionID,再去session列表中查找相应的session。依赖Cookie来传递sessionID是最常见的方法,但并不是唯一的方法。在禁用Cookie的情况下,可以使用其他方法存储session,例如将sessionID放在URL中。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* [Cookie、Session与Token之间的关系](https://blog.csdn.net/weixin_44757067/article/details/119979103)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"]
- *2* *3* [session、cookie、token之间的关系和区别](https://blog.csdn.net/Selina_lxh/article/details/125143333)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"]
[ .reference_list ]
cookie、session、token
cookie:是一种存储在用户计算机上的小型文本文件,用于跟踪用户在网站上的活动和偏好。当用户访问网站时,服务器会将cookie发送到用户的浏览器中,浏览器会将cookie存储在本地,并在用户下次访问该网站时将cookie发送回服务器。
session:是一种在服务器端存储用户信息的机制。当用户访问网站时,服务器会创建一个唯一的session ID,并将其存储在cookie中发送给用户的浏览器。浏览器会在每个请求中将该session ID发送回服务器,服务器会根据该session ID来识别用户并存储用户信息。
token:是一种用于验证用户身份的令牌。当用户登录时,服务器会生成一个唯一的token,并将其发送给用户的浏览器。浏览器会在每个请求中将该token发送回服务器,服务器会根据该token来验证用户身份。token通常使用加密算法来保证安全性。
阅读全文