摘要:
基本概念 对于许多人来说,都知道的是,cookie是存储在客户端的,可以用来放需要长期使用的内容,例如用户密码、用户账户等等,服务器是可以获取到cookie的内容的;而session则是存储在服务器端,通过唯一的session_id来区别用户,用于保存用户的登录状态和请求等,客户是不能获取到其内容的 阅读全文
posted @ 2017-12-27 18:10
zzfx
阅读(229)
评论(0)
推荐(0)
摘要:
token 登录握手与身份验证; cookie、session 记录会话状态 兼有 token的功能; cookie session 功能更强大。 所有这些都是为了便捷和密码安全考虑。 阅读全文
posted @ 2017-12-27 17:38
zzfx
阅读(177)
评论(0)
推荐(0)
摘要:
token的作用:认证、授权; 生成:随机码、时间戳、用户 设备 合成; 验证:是否存在、合成验证; 管理:有效期(服务器存储时间or cookie存储过期时间)、展期。 token生成:或者和用户信息一起传输、或者token本身自带用户信息和其他信息。 阅读全文
posted @ 2017-12-27 17:32
zzfx
阅读(320)
评论(0)
推荐(0)
摘要:
服务器端不存token,而存设备ID、登录时时间戳、userID等。 服务器端使用存储信息生成token,与会话token比较完成鉴权。 在做接口测试时,经常会碰到请求参数为token的类型,但是可能大部分测试人员对token,cookie,session的区别还是一知半解。为此我查阅大量的资料做了 阅读全文
posted @ 2017-12-27 11:37
zzfx
阅读(517)
评论(0)
推荐(0)
摘要:
加盐-混淆、混入 阅读全文
posted @ 2017-12-27 10:18
zzfx
阅读(308)
评论(0)
推荐(0)

浙公网安备 33010602011771号