總結:cookie的特點:
1.伺服器可以向客戶端寫內容
2.只能寫文字內容
4.客戶端可以阻止伺服器cookie的寫入
6.乙個jsp/servlet設定的cookie可以被同一路徑或子路徑的jsp/servlet訪問得到
session
1:session存在服務端
當用瀏覽器訪問伺服器的乙個請求時,如果要用到session,伺服器會為瀏覽器視窗開闢一塊獨一無二的session記憶體,當其它瀏覽器視窗再次訪問伺服器也想用session時,伺服器會為新的瀏覽器或視窗開闢一塊的新的記憶體。
2:sessionid的作用
瀏覽器第一次來建立session時,伺服器建立乙個獨一無二的號碼標記,標識這個瀏覽器視窗和這塊session記憶體是一對一的關係,並將這個標識儲存在瀏覽器視窗中,同時也儲存在對應的session中,當瀏覽器視窗下次再來的時候把這個標識帶過來,伺服器就知道根據那個標識去定位sesssion塊了,這個標識就是sessionid,每個瀏覽器視窗都有乙個獨一無二的編號sessionid
WEB會話跟蹤
一 什麼叫會話跟蹤 記錄使用者一段時間內的邏輯上相關聯的不同訪問請求個過程叫 會話跟蹤 通過使用者在每次對服務請求時的唯一標識,可以跟蹤會話。二 會話跟蹤產生的原因 我們都知道internet通訊協議可以分為有狀態協議和無狀態協議,而我們在www上進行的訪問http協議是乙個無狀態協議,這種協議無法...
Web會話管理
基於token的管理 重新整理安全問題 web應用通常使用的是http請求,但是http是無狀態的,一次請求結束,連線就會自動斷開,伺服器只能知道每個請求的 位址,可是這對會話的管理毫無意義。根本無法對使用者進行認證和許可權控制。於是,就有了相應的方案來解決這問題。常用的方法有三個 在早期的web應...
Web會話之我見
會話就是用來儲存特定使用者在端側和服務側互動時所需的屬性和配置資訊的物件。會話的英文名叫做session。http是無狀態的,客戶端訪問伺服器時,伺服器是不知道這個請求是否來自於同乙個客戶端。這樣就會來帶另乙個問題,每當客戶端發起乙個請求的時候,都需要帶著所有的屬性和配置資訊 比如登入資訊 授權資訊...