博客
关于我
others
阅读量:796 次
发布时间:2023-02-26

本文共 564 字,大约阅读时间需要 1 分钟。

HTTP协议是一种无状态的通信协议,每次客户端与服务器之间的通信都会在完成后断开连接。这种特性使得我们需要额外的机制来维护用户的登录状态。郝玉龙在《JavaEE编程技术》中提到,维护用户身份信息或记录会话信息有三种主要方法:

1. 使用cookie技术:通过在客户端浏览器中设置cookie,将当前用户的信息传递给服务器。

2. 使用URL重写:将用户信息通过URL参数的形式传递给服务器。

3. 使用session技术:通过session对象在服务器端记录用户的状态信息。

需要注意的是,URL重写易于暴露用户信息,且不安全;cookie技术虽然常用,但大多数浏览器都允许用户禁用cookie,这可能引发隐私问题。因此,session技术被广泛认为是最安全且最方便的会话管理方案。

在早期的session实现中,通常依赖于cookie技术,以支持那些禁用cookie功能的浏览器。浏览器会通过cookie的支持,向服务器传递一个唯一的标识符(如JSESSIONID或PHPSESSID),从而在服务器端找到对应的session信息。

这种方法也可以通过使用数据库中间键(如Redis)在客户端与服务器之间实现会话跟踪。

文章转载自:https://my.oschina.net/silenceyawen/blog/846746

你可能感兴趣的文章
Network Sniffer and Connection Analyzer
查看>>
Nginx Location配置总结
查看>>
Nginx 反向代理解决跨域问题
查看>>
nginx 后端获取真实ip
查看>>
Nginx 学习总结(17)—— 8 个免费开源 Nginx 管理系统,轻松管理 Nginx 站点配置
查看>>
nginx 常用配置记录
查看>>
Nginx 我们必须知道的那些事
查看>>
nginx 配置~~~本身就是一个静态资源的服务器
查看>>
Nio ByteBuffer组件读写指针切换原理与常用方法
查看>>
NLP 基于kashgari和BERT实现中文命名实体识别(NER)
查看>>
No 'Access-Control-Allow-Origin' header is present on the requested resource.
查看>>
nullnullHuge Pages
查看>>
Numpy如何使用np.umprod重写range函数中i的python
查看>>
oauth2-shiro 添加 redis 实现版本
查看>>
OAuth2.0_JWT令牌-生成令牌和校验令牌_Spring Security OAuth2.0认证授权---springcloud工作笔记148
查看>>
OAuth2.0_授权服务配置_Spring Security OAuth2.0认证授权---springcloud工作笔记140
查看>>
OAuth2.0_授权服务配置_资源服务测试_Spring Security OAuth2.0认证授权---springcloud工作笔记146
查看>>
object detection错误之Could not create cudnn handle: CUDNN_STATUS_INTERNAL_ERROR
查看>>
Objective-C享元模式(Flyweight)
查看>>
Objective-C以递归的方式实现二叉搜索树算法(附完整源码)
查看>>