欧美激情视频网站_在线综合+亚洲+欧美中文字幕_精品国产3p一区二区三区_国产91精品一区二区

南京軟件定制開發

南京傾心軟件歡迎您訪問本站

13605185909

新聞資訊

NEWS CENTER
欄目導航

南京軟件開發之Cookie、Session、Token

發布時間:Mar 11, 2021         已有 人瀏覽

Cookie


  • 瀏覽器第一次訪問服務端時,服務器此時肯定不知道他的身份,所以創建一個獨特的身份標識數據,格式為key=value,放入到Set-Cookie字段里,隨著響應報文發給瀏覽器。

  • 瀏覽器看到有Set-Cookie字段以后就知道這是服務器給的身份標識,于是就保存起來,下次請求時會自動將此key=value值放入到Cookie字段中發給服務端。

  • 服務端收到請求報文后,發現Cookie字段中有值,就能根據此值識別用戶的身份然后提供個性化的服務。

接下來我們用代碼演示一下服務器是如何生成,我們自己搭建一個后臺服務器,這里我用的是SpringBoot搭建的,并且寫入SpringMVC的代碼如下:


@RequestMapping("/testCookies")public String cookies(HttpServletResponse response){ response.addCookie(new Cookie("testUser","xxxx")); return "cookies";}

項目啟動以后我們輸入路徑http://localhost:8005/testCookies,然后查看發的請求。可以看到下面那張圖使我們首次訪問服務器時發送的請求,可以看到服務器返回的響應中有Set-Cookie字段。而里面的key=value值正是我們服務器中設置的值。

接下來我們再次刷新這個頁面可以看到在請求體中已經設置了Cookie字段,并且將我們的值也帶過去了。這樣服務器就能夠根據Cookie中的值記住我們的信息了。

接下來我們換一個請求呢?是不是Cookie也會帶過去呢?接下來我們輸入路徑http://localhost:8005請求。我們可以看到Cookie字段還是被帶過去了。

那么瀏覽器的Cookie是存放在哪呢?如果是使用的是Chrome瀏覽器的話,那么可以按照下面步驟。

  • 在計算機打開Chrome

  • 在右上角,一次點擊更多圖標->設置

  • 在底部,點擊高級

  • 隱私設置和安全性下方,點擊網站設置

  • 依次點擊Cookie->查看所有Cookie和網站數據

然后可以根據域名進行搜索所管理的Cookie數據。所以是瀏覽器替你管理了Cookie的數據,如果此時你換成了Firefox等其他的瀏覽器,因為Cookie剛才是存儲在Chrome里面的,所以服務器又蒙圈了,不知道你是誰,就會給Firefox再次貼上小紙條。

Cookie中的參數設置

說到這里,應該知道了Cookie就是服務器委托瀏覽器存儲在客戶端里的一些數據,而這些數據通常都會記錄用戶的關鍵識別信息。

所以Cookie需要用一些其他的手段用來保護,防止外泄或者竊取,這些手段就是Cookie的屬性。

參數名 作用 后端設置方法

Max-Age

設置cookie的過期時間,單位為秒

cookie.setMaxAge(10)

Domain

指定了Cookie所屬的域名

cookie.setDomain("")

Path

指定了Cookie所屬的路徑

cookie.setPath("");

HttpOnly

告訴瀏覽器此Cookie只能靠瀏覽器Http協議傳輸,禁止其他方式訪問

cookie.setHttpOnly(true)

Secure

告訴瀏覽器此Cookie只能在Https安全協議中傳輸,如果是Http則禁止傳輸

cookie.setSecure(true)

下面我就簡單演示一下這幾個參數的用法及現象。

Path

設置為cookie.setPath("/testCookies"),接下來我們訪問http://localhost:8005/testCookies,我們可以看到在左邊和我們指定的路徑是一樣的,所以Cookie才在請求頭中出現,接下來我們訪問http://localhost:8005,我們發現沒有Cookie字段了,這就是Path控制的路徑。

Domain

設置為cookie.setDomain("localhost"),接下來我們訪問http://localhost:8005/testCookies我們發現下圖中左邊的是有Cookie的字段的,但是我們訪問http://172.16.42.81:8005/testCookies,看下圖的右邊可以看到沒有Cookie的字段了。這就是Domain控制的域名發送Cookie

接下來的幾個參數就不一一演示了,相信到這里大家應該對Cookie有一些了解了。

Session

- Cookie是存儲在客戶端方,Session是存儲在服務端方,客戶端只存儲SessionId

在上面我們了解了什么是Cookie,既然瀏覽器已經通過Cookie實現了有狀態這一需求,那么為什么又來了一個Session呢?這里我們想象一下,如果將賬戶的一些信息都存入Cookie中的話,一旦信息被攔截,那么我們所有的賬戶信息都會丟失掉。所以就出現了Session,在一次會話中將重要信息保存在Session中,瀏覽器只記錄SessionId一個SessionId對應一次會話請求。


@RequestMapping("/testSession")@ResponseBodypublic String testSession(HttpSession session){ session.setAttribute("testSession","this is my session"); return "testSession";}


@RequestMapping("/testGetSession")@ResponseBodypublic String testGetSession(HttpSession session){ Object testSession = session.getAttribute("testSession"); return String.valueOf(testSession);}


這里我們寫一個新的方法來測試Session是如何產生的,我們在請求參數中加上HttpSession session,然后再瀏覽器中輸入http://localhost:8005/testSession進行訪問可以看到在服務器的返回頭中在Cookie中生成了一個SessionId。然后瀏覽器記住此SessionId下次訪問時可以帶著此Id,然后就能根據此Id找到存儲在服務端的信息了。

此時我們訪問路徑http://localhost:8005/testGetSession,發現得到了我們上面存儲在Session中的信息。那么Session什么時候過期呢?

  • 客戶端:和Cookie過期一致,如果沒設置,默認是關了瀏覽器就沒了,即再打開瀏覽器的時候初次請求頭中是沒有SessionId了。

  • 服務端:服務端的過期是真的過期,即服務器端的Session存儲的數據結構多久不可用了,默認是30分鐘。

既然我們知道了Session是在服務端進行管理的,那么或許你們看到這有幾個疑問,Session是在在哪創建的?Session是存儲在什么數據結構中?接下來帶領大家一起看一下Session是如何被管理的。

Session的管理是在容器中被管理的,什么是容器呢?TomcatJetty等都是容器。接下來我們拿最常用的Tomcat為例來看下Tomcat是如何管理Session的。在ManageBasecreateSession是用來創建Session的。


@Overridepublic Session createSession(String sessionId) { //首先判斷Session數量是不是到了最大值,最大Session數可以通過參數設置 if ((maxActiveSessions >= 0) && (getActiveSessions() >= maxActiveSessions)) { rejectedSessions++; throw new TooManyActiveSessionsException( sm.getString("managerBase.createSession.ise"), maxActiveSessions); }


// 重用或者創建一個新的Session對象,請注意在Tomcat中就是StandardSession // 它是HttpSession的具體實現類,而HttpSession是Servlet規范中定義的接口 Session session = createEmptySession();


// 初始化新Session的值 session.setNew(true); session.setValid(true); session.setCreationTime(System.currentTimeMillis()); // 設置Session過期時間是30分鐘 session.setMaxInactiveInterval(getContext().getSessionTimeout() * 60); String id = sessionId; if (id == null) { id = generateSessionId(); } session.setId(id);// 這里會將Session添加到ConcurrentHashMap中 sessionCounter++;


//將創建時間添加到LinkedList中,并且把最先添加的時間移除 //主要還是方便清理過期Session SessionTiming timing = new SessionTiming(session.getCreationTime(), 0); synchronized (sessionCreationTiming) { sessionCreationTiming.add(timing); sessionCreationTiming.poll(); } return session}

到此我們明白了Session是如何創建出來的,創建出來后Session會被保存到一個ConcurrentHashMap中。可以看StandardSession類。


protected Map<string, session> www.jintianxuesha.com sessions = new ConcurrentHashMap&lt;&gt;();

到這里大家應該對Session有簡單的了解了。

Session是存儲在Tomcat的容器中,所以如果后端機器是多臺的話,因此多個機器間是無法共享Session的,此時可以使用Spring提供的分布式Session的解決方案,是將Session放在了Redis中。

Token

Session是將要驗證的信息存儲在服務端,并以SessionId和數據進行對應,SessionId由客戶端存儲,在請求時將SessionId也帶過去,因此實現了狀態的對應。而Token是在服務端將用戶信息經過Base64Url編碼過后傳給在客戶端,每次用戶請求的時候都會帶上這一段信息,因此服務端拿到此信息進行解密后就知道此用戶是誰了,這個方法叫做JWT(Json Web Token)。

Token相比較于Session的優點在于,當后端系統有多臺時,由于是客戶端訪問時直接帶著數據,因此無需做共享數據的操作。

Token的優點

  • 簡潔:可以通過URL,POST參數或者是在HTTP頭參數發送,因為數據量小,傳輸速度也很快

  • 自包含:由于串包含了用戶所需要的信息,避免了多次查詢數據庫

  • 因為Token是以Json的形式保存在客戶端的,所以JWT是跨語言的

  • 不需要在服務端保存會話信息,特別適用于分布式微服務

JWT的結構

實際的JWT大概長下面的這樣,它是一個很長的字符串,中間用.分割成三部分

JWT是有三部分組成的

Header

是一個Json對象,描述JWT的元數據,通常是下面這樣子的



{ "alg": "HS256", "typ": "JWT"}

上面代碼中,alg屬性表示簽名的算法(algorithm),默認是 HMAC SHA256(寫成 HS256);typ屬性表示這個令牌(token)的類型(type),JWT 令牌統一寫為JWT。最后,將上面的 JSON 對象使用 Base64URL 算法轉成字符串。

> JWT 作為一個令牌(token),有些場合可能會放到 URL(比如 api.example.com/?token=xxx)。Base64 有三個字符+、/和=,在 URL 里面有特殊含義,所以要被替換掉:=被省略、+替換成-,/替換成_ 。這就是 Base64URL 算法。

Payload

Payload部分也是一個Json對象,用來存放實際需要傳輸的數據,JWT官方規定了下面幾個官方的字段供選用。

  • iss (issuer):簽發人

  • exp (expiration time):過期時間

  • sub (subject):主題

  • aud (audience):受眾

  • nbf (Not Before):生效時間

  • iat (Issued At):簽發時間

  • jti (JWT ID):編號

當然除了官方提供的這幾個字段我們也能夠自己定義私有字段,下面就是一個例子



{ "name": "xiaoMing", "age": 14}

默認情況下JWT是不加密的,任何人只要在網上進行Base64解碼就可以讀到信息,所以一般不要將秘密信息放在這個部分。這個Json對象也要用Base64URL 算法轉成字符串

Signature

Signature部分是對前面的兩部分的數據進行簽名,防止數據篡改。

首先需要定義一個秘鑰,這個秘鑰只有服務器才知道,不能泄露給用戶,然后使用Header中指定的簽名算法(默認情況是HMAC SHA256),算出簽名以后將Header、Payload、Signature三部分拼成一個字符串,每個部分用.分割開來,就可以返給用戶了。

> HS256可以使用單個密鑰為給定的數據樣本創建簽名。當消息與簽名一起傳輸時,接收方可以使用相同的密鑰來驗證簽名是否與消息匹配。

Java中如何使用Token

上面我們介紹了關于JWT的一些概念,接下來如何使用呢?首先在項目中引入Jar包



compile('io.jsonwebtoken:jjwt:0.9.0')

然后編碼如下


// 簽名算法 ,將對token進行簽名 SignatureAlgorithm signatureAlgorithm = SignatureAlgorithm.HS256; // 通過秘鑰簽名JWT byte[] apiKeySecretBytes = DatatypeConverter.parseBase64Binary("SECRET"); Key signingKey = new SecretKeySpec(apiKeySecretBytes, signatureAlgorithm.getJcaName()); Map<String,Object> claimsMap = new HashMap<>(); claimsMap.put("name","xiaoMing"); claimsMap.put("age",14); JwtBuilder builderWithSercet = Jwts.builder()                  .setSubject("subject")          .setIssuer("issuer")          .addClaims(claimsMap)          .signWith(signatureAlgorithm, signingKey);System.out.printf(builderWithSercet.compact());

發現輸出的Token如下



eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJzdWJqZWN0IiwiaXNzIjoiaXNzdWVyIiwibmFtZSI6InhpYW9NaW5nIiwiYWdlIjoxNH0.3KOWQ-oYvBSzslW5vgB1D-JpCwS-HkWGyWdXCP5l3Ko

此時在網上隨便找個Base64解碼的網站就能將信息解碼出來

總結

相信大家看到這應該對CookieSessionToken有一定的了解了,接下來再回顧一下重要的知識點。

  • Cookie是存儲在客戶端的

  • Session是存儲在服務端的,可以理解為一個狀態列表。擁有一個唯一會話標識SessionId。可以根據SessionId在服務端查詢到存儲的信息。

  • Session會引發一個問題,即后端多臺機器時Session共享的問題,解決方案可以使用Spring提供的框架。

  • Token類似一個令牌,無狀態的,服務端所需的信息被Base64編碼后放到Token中,服務器可以直接解碼出其中的數據。

Copyright © 2020-2022 南京傾心軟件技術有限公司 版權所有     蘇ICP備2020070309號-1
QQ在線咨詢
13605185909
返回頂部
欧美激情视频网站_在线综合+亚洲+欧美中文字幕_精品国产3p一区二区三区_国产91精品一区二区
      1. av电影一区二区| 亚洲乱码中文字幕| 粉嫩av一区二区三区在线播放| 亚洲大片精品永久免费| 亚洲蜜臀av乱码久久精品| 欧美国产乱子伦| 欧美国产激情二区三区| 国产亚洲精品7777| 日本一区二区免费在线| 国产精品久久久一区麻豆最新章节| 久久男人中文字幕资源站| 2024国产精品| 久久精品欧美日韩精品 | 亚洲高清免费一级二级三级| 一区二区在线电影| 天天综合色天天| 日韩成人一级大片| 国产中文字幕精品| 国产成人精品免费在线| 成人免费三级在线| 在线日韩一区二区| 91精品国产一区二区| 精品成人在线观看| 中文字幕一区二区三区精华液 | 国产欧美一区二区精品仙草咪| 国产午夜精品一区二区三区视频 | 国产精品99久久久| 不卡的看片网站| 欧美日韩国产美| 久久久91精品国产一区二区精品| 成人欧美一区二区三区小说| 一区二区三区四区不卡在线| 免费av成人在线| 99re这里只有精品6| 欧美一卡二卡在线| 国产精品美女一区二区三区| 亚洲一区二区成人在线观看| 麻豆视频一区二区| 99视频一区二区| 亚洲精品一区二区三区99| 亚洲视频一区在线观看| 日韩vs国产vs欧美| 成人av中文字幕| 91精品国产美女浴室洗澡无遮挡| 久久精品人人做人人爽人人| 五月天婷婷综合| 成人高清视频在线观看| 欧美一级黄色大片| 久久久久久久综合日本| 亚洲国产精华液网站w| 国模无码大尺度一区二区三区| 亚洲一区二区三区视频在线| 亚洲不卡av一区二区三区| 玖玖九九国产精品| www.在线欧美| 日韩午夜中文字幕| 亚洲丝袜另类动漫二区| 麻豆91在线观看| 欧美视频一区二区三区在线观看| 国产精品视频看| 久久成人免费电影| 欧美精品丝袜中出| 一区二区三区四区亚洲| 99国产精品久久久久久久久久久| 精品国内二区三区| 久久99久久久久| 4438x亚洲最大成人网| 一区二区高清视频在线观看| 成人av网址在线观看| 久久品道一品道久久精品| 日本美女视频一区二区| 欧美亚洲日本一区| 亚洲综合小说图片| 色综合色综合色综合| 国产精品久久久久久久浪潮网站| 久久99国产精品麻豆| 日韩一区二区在线观看视频| 日精品一区二区三区| 欧美日韩午夜在线| 午夜电影一区二区| 欧美电影影音先锋| 美女一区二区三区在线观看| 欧美一区二区啪啪| 狠狠色丁香婷婷综合| 久久亚洲精品小早川怜子| 26uuu国产电影一区二区| 色狠狠色狠狠综合| 亚洲久草在线视频| 91精品久久久久久久99蜜桃 | 99精品在线观看视频| 亚洲精品中文字幕在线观看| 91在线视频在线| 亚洲综合激情另类小说区| 欧美自拍偷拍一区| 三级久久三级久久久| 亚洲精品一区二区三区精华液| 国产成人自拍在线| 综合久久久久久| 欧美二区三区的天堂| 精品亚洲免费视频| 国产精品乱人伦| 91女厕偷拍女厕偷拍高清| 亚洲专区一二三| 日韩免费观看2025年上映的电影| 免费人成在线不卡| 久久久www成人免费无遮挡大片| 国产高清不卡二三区| 18成人在线观看| 这里是久久伊人| 风间由美一区二区三区在线观看| 亚洲精品国产视频| 欧美v国产在线一区二区三区| 成人妖精视频yjsp地址| 亚洲一区二区欧美日韩 | 国产剧情一区二区| 亚洲免费av观看| 日韩欧美激情一区| 不卡av免费在线观看| 亚洲丰满少妇videoshd| 久久久久久影视| 日本精品免费观看高清观看| 裸体健美xxxx欧美裸体表演| 国产日韩v精品一区二区| 欧美色涩在线第一页| 国产伦精品一区二区三区免费 | 国模大尺度一区二区三区| 国产精品免费视频观看| 91精品婷婷国产综合久久性色| 国产成人免费在线观看| 视频精品一区二区| 国产精品电影一区二区| 日韩亚洲欧美一区二区三区| jiyouzz国产精品久久| 狠狠色狠狠色综合| 日本不卡中文字幕| 亚洲精品成人悠悠色影视| 国产日韩在线不卡| 日韩亚洲国产中文字幕欧美| 日本高清成人免费播放| 成人永久aaa| 精品一区二区国语对白| 婷婷六月综合亚洲| 樱桃国产成人精品视频| 国产精品久久久久久久裸模| 精品粉嫩aⅴ一区二区三区四区| 7777精品伊人久久久大香线蕉完整版| 99精品在线观看视频| 成人av网站在线观看免费| 国产精品123| 国产精华液一区二区三区| 精品亚洲成a人| 麻豆精品一区二区三区| 日韩av一区二区在线影视| 午夜欧美电影在线观看| 亚洲国产婷婷综合在线精品| 亚洲一区二区三区四区不卡| 一级中文字幕一区二区| 亚洲激情图片小说视频| 亚洲欧美日韩精品久久久久| 亚洲视频你懂的| 亚洲一区二区三区免费视频| 亚洲成人777| 日韩电影在线观看一区| 蜜桃视频免费观看一区| 久久精品国产久精国产爱| 久久国产精品99久久久久久老狼| 蜜臀av性久久久久蜜臀aⅴ| 六月婷婷色综合| 国产成人精品影视| 成人伦理片在线| 色综合久久久久综合| 欧美伊人久久久久久午夜久久久久| 91丨porny丨蝌蚪视频| 日本高清不卡视频| 6080日韩午夜伦伦午夜伦| 日韩一级免费一区| 久久尤物电影视频在线观看| 国产欧美一区二区精品秋霞影院| 国产欧美一区二区精品性色超碰| 亚洲欧洲精品一区二区三区 | 国产电影精品久久禁18| 成人avav影音| 日本道精品一区二区三区| 色综合久久久久综合| 538prom精品视频线放| 欧美v日韩v国产v| 国产精品妹子av| 偷拍一区二区三区| 韩国女主播成人在线| 成人国产电影网| 欧美三级视频在线播放| 91精品国产欧美日韩| 国产天堂亚洲国产碰碰| 中文字幕视频一区| 午夜激情综合网| 国产麻豆成人精品| 欧美最新大片在线看| 日韩欧美一级二级三级久久久| 中文av字幕一区| 亚洲国产日韩a在线播放性色|