Cookie->Session->Token的發展旅程(二)

前言 上一篇講了爲了維持HTTP協議的狀態,採用了Cookie與Session機制,但是這兩種機制都有自己的侷限性。Cookie保存在客戶端有可能被篡改,而且瀏覽器可以手工禁止Cookie。Session對每個用戶產生一個SessionId,可以通過url或者header傳遞。但是Session存儲在服務器端的內存中,當數據量大的時候容易發生OOM,而且不利於擴展,從一臺機器擴展到兩臺時,就需要保
相關文章
相關標籤/搜索