日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

浅谈session,cookie,sessionStorage,localStorage的区别及应用场景

發(fā)布時(shí)間:2023/12/10 编程问答 51 豆豆
生活随笔 收集整理的這篇文章主要介紹了 浅谈session,cookie,sessionStorage,localStorage的区别及应用场景 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

瀏覽器的緩存機(jī)制提供了可以將用戶數(shù)據(jù)存儲在客戶端上的方式,可以利用cookie,session等跟服務(wù)端進(jìn)行數(shù)據(jù)交互。

一、cookie和session

cookie和session都是用來跟蹤瀏覽器用戶身份的會(huì)話方式。

區(qū)別:

1、保持狀態(tài):cookie保存在瀏覽器端,session保存在服務(wù)器端

2、使用方式:

(1)cookie機(jī)制:如果不在瀏覽器中設(shè)置過期時(shí)間,cookie被保存在內(nèi)存中,生命周期隨瀏覽器的關(guān)閉而結(jié)束,這種cookie簡稱會(huì)話cookie。如果在瀏覽器中設(shè)置了cookie的過期時(shí)間,cookie被保存在硬盤中,關(guān)閉瀏覽器后,cookie數(shù)據(jù)仍然存在,直到過期時(shí)間結(jié)束才消失。

? ? ?Cookie是服務(wù)器發(fā)給客戶端的特殊信息,cookie是以文本的方式保存在客戶端,每次請求時(shí)都帶上它

(2)session機(jī)制:當(dāng)服務(wù)器收到請求需要?jiǎng)?chuàng)建session對象時(shí),首先會(huì)檢查客戶端請求中是否包含sessionid。如果有sessionid,服務(wù)器將根據(jù)該id返回對應(yīng)session對象。如果客戶端請求中沒有sessionid,服務(wù)器會(huì)創(chuàng)建新的session對象,并把sessionid在本次響應(yīng)中返回給客戶端。通常使用cookie方式存儲sessionid到客戶端,在交互中瀏覽器按照規(guī)則將sessionid發(fā)送給服務(wù)器。如果用戶禁用cookie,則要使用URL重寫,可以通過response.encodeURL(url) 進(jìn)行實(shí)現(xiàn);API對encodeURL的結(jié)束為,當(dāng)瀏覽器支持Cookie時(shí),url不做任何處理;當(dāng)瀏覽器不支持Cookie的時(shí)候,將會(huì)重寫URL將SessionID拼接到訪問地址后。

3、存儲內(nèi)容:cookie只能保存字符串類型,以文本的方式;session通過類似與Hashtable的數(shù)據(jù)結(jié)構(gòu)來保存,能支持任何類型的對象(session中可含有多個(gè)對象)

4、存儲的大小:cookie:單個(gè)cookie保存的數(shù)據(jù)不能超過4kb;session大小沒有限制。

5、安全性:cookie:針對cookie所存在的攻擊:Cookie欺騙,Cookie截獲;session的安全性大于cookie。

      原因如下:(1)sessionID存儲在cookie中,若要攻破session首先要攻破cookie;

           (2)sessionID是要有人登錄,或者啟動(dòng)session_start才會(huì)有,所以攻破cookie也不一定能得到sessionID;

           (3)第二次啟動(dòng)session_start后,前一次的sessionID就是失效了,session過期后,sessionID也隨之失效。

           (4)sessionID是加密的

           (5)綜上所述,攻擊者必須在短時(shí)間內(nèi)攻破加密的sessionID,這很難。

6、應(yīng)用場景:

cookie:(1)判斷用戶是否登陸過網(wǎng)站,以便下次登錄時(shí)能夠?qū)崿F(xiàn)自動(dòng)登錄(或者記住密碼)。如果我們刪除cookie,則每次登錄必須從新填寫登錄的相關(guān)信息。

    (2)保存上次登錄的時(shí)間等信息。

    (3)保存上次查看的頁面

    (4)瀏覽計(jì)數(shù)

session:Session用于保存每個(gè)用戶的專用信息,變量的值保存在服務(wù)器端,通過SessionID來區(qū)分不同的客戶。

  (1)網(wǎng)上商城中的購物車

  (2)保存用戶登錄信息

  (3)將某些數(shù)據(jù)放入session中,供同一用戶的不同頁面使用

  (4)防止用戶非法登錄

?7、缺點(diǎn):cookie:(1)大小受限

        (2)用戶可以操作(禁用)cookie,使功能受限

        (3)安全性較低

        (4)有些狀態(tài)不可能保存在客戶端。

        (5)每次訪問都要傳送cookie給服務(wù)器,浪費(fèi)帶寬。

        (6)cookie數(shù)據(jù)有路徑(path)的概念,可以限制cookie只屬于某個(gè)路徑下。

?    session:(1)Session保存的東西越多,就越占用服務(wù)器內(nèi)存,對于用戶在線人數(shù)較多的網(wǎng)站,服務(wù)器的內(nèi)存壓力會(huì)比較大。

        (2)依賴于cookie(sessionID保存在cookie),如果禁用cookie,則要使用URL重寫,不安全

        (3)創(chuàng)建Session變量有很大的隨意性,可隨時(shí)調(diào)用,不需要開發(fā)者做精確地處理,所以,過度使用session變量將會(huì)導(dǎo)致代碼不可讀而且不好維護(hù)。

二、WebStorage

WebStorage的目的是克服由cookie所帶來的一些限制,當(dāng)數(shù)據(jù)需要被嚴(yán)格控制在客戶端時(shí),不需要持續(xù)的將數(shù)據(jù)發(fā)回服務(wù)器。

WebStorage兩個(gè)主要目標(biāo):(1)提供一種在cookie之外存儲會(huì)話數(shù)據(jù)的路徑。(2)提供一種存儲大量可以跨會(huì)話存在的數(shù)據(jù)的機(jī)制。

HTML5的WebStorage提供了兩種API:localStorage(本地存儲)sessionStorage(會(huì)話存儲)

1、生命周期:localStorage:localStorage的生命周期是永久的,關(guān)閉頁面或?yàn)g覽器之后localStorage中的數(shù)據(jù)也不會(huì)消失。localStorage除非主動(dòng)刪除數(shù)據(jù),否則數(shù)據(jù)永遠(yuǎn)不會(huì)消失。

      ? sessionStorage的生命周期是在僅在當(dāng)前會(huì)話下有效。sessionStorage引入了一個(gè)“瀏覽器窗口”的概念,sessionStorage是在同源的窗口中始終存在的數(shù)據(jù)。只要這個(gè)瀏覽器窗口沒有關(guān)閉,即使刷新頁面或者進(jìn)入同源另一個(gè)頁面,數(shù)據(jù)依然存在。但是sessionStorage在關(guān)閉了瀏覽器窗口后就會(huì)被銷毀。同時(shí)獨(dú)立的打開同一個(gè)窗口同一個(gè)頁面,sessionStorage也是不一樣的。

2、存儲大小:localStoragesessionStorage的存儲數(shù)據(jù)大小一般都是:5MB

3、存儲位置:localStoragesessionStorage都保存在客戶端,不與服務(wù)器進(jìn)行交互通信。

4、存儲內(nèi)容類型:localStoragesessionStorage只能存儲字符串類型,對于復(fù)雜的對象可以使用ECMAScript提供的JSON對象的stringify和parse來處理

5、獲取方式:localStorage:window.localStorage;;sessionStorage:window.sessionStorage;

6、應(yīng)用場景:localStoragese:常用于長期登錄(+判斷用戶是否已登錄),適合長期保存在本地的數(shù)據(jù)。sessionStorage:敏感賬號一次性登錄;

WebStorage的優(yōu)點(diǎn)

(1)存儲空間更大:cookie為4KB,而WebStorage是5MB;

(2)節(jié)省網(wǎng)絡(luò)流量:WebStorage不會(huì)傳送到服務(wù)器,存儲在本地的數(shù)據(jù)可以直接獲取,也不會(huì)像cookie一樣美詞請求都會(huì)傳送到服務(wù)器,所以減少了客戶端和服務(wù)器端的交互,節(jié)省了網(wǎng)絡(luò)流量;

(3)對于那種只需要在用戶瀏覽一組頁面期間保存而關(guān)閉瀏覽器后就可以丟棄的數(shù)據(jù),sessionStorage會(huì)非常方便;

(4)快速顯示:有的數(shù)據(jù)存儲在WebStorage上,再加上瀏覽器本身的緩存。獲取數(shù)據(jù)時(shí)可以從本地獲取會(huì)比從服務(wù)器端獲取快得多,所以速度更快;

(5)安全性:WebStorage不會(huì)隨著HTTP header發(fā)送到服務(wù)器端,所以安全性相對于cookie來說比較高一些,不會(huì)擔(dān)心截獲,但是仍然存在偽造問題;

(6)WebStorage提供了一些方法,數(shù)據(jù)操作比cookie方便;

    setItem (key, value) —— ?保存數(shù)據(jù),以鍵值對的方式儲存信息。

? ? ?   ?getItem (key) —— ?獲取數(shù)據(jù),將鍵值傳入,即可獲取到對應(yīng)的value值。

? ? ? ?   removeItem (key) —— ?刪除單個(gè)數(shù)據(jù),根據(jù)鍵值移除對應(yīng)的信息。

? ? ? ?   clear () —— ?刪除所有的數(shù)據(jù)

? ? ? ?   key (index) —— 獲取某個(gè)索引的key

?

轉(zhuǎn)載于:https://www.cnblogs.com/hanguidong/p/9319870.html

總結(jié)

以上是生活随笔為你收集整理的浅谈session,cookie,sessionStorage,localStorage的区别及应用场景的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。