session共享(cookie)

 1、任何一次请求cookie都是自动提交的,所以在任何请求中Request["ASP.NET_SessionId"]都可以获取session的唯一标示

基于cookie的session共享:原理是将全站用户的session信息加密、序列化后以cookie的方式,统一在根目录下,利用游览器访问该根目录下的所有二级域名站点,传递与域名对应的所有cookie内容的特性,从而实现用户cookie话session在多服务器间共享访问。

这个方案有点是无需额外的服务器资源;缺点是由于受http协议长度的限制,仅能够存储小部分的用户信息,同时cookie化的session内容需要进行安全加解密(如:采用DES、RSA等进行明文加解密;再有MD5、SHA-1等算法进行防伪认证),另外它也占用一定带宽资源,因为游览器会在请求当前域名下任何资源时本地cookie附近在http头中传递到服务器。

 

 

 

 

 

posted @ 2016-12-12 15:40  wjl910  阅读(467)  评论(0)    收藏  举报