首页
/
每日頭條
/
職場
/
cookie的原理和安全機制
cookie的原理和安全機制
更新时间:2025-12-01 14:01:51
1.cookie原理

1)總的來看Cookie像是服務器發給浏覽器的一張“會員卡”,浏覽器每次向服務器發 送請求時都會帶着這張“會員卡”,當服務器看到這張“會員卡”時就可以識别浏覽器的身份。

實際上這個所謂的“會員卡”就是服務器發送的一個響應頭:

cookie的原理和安全機制(Cookie的工作原理與優缺點)1

2)如圖Set-Cookie這個響應頭就是服務器在向服務器發“會員卡”,這個響應頭的名字是Set-Cookie,後邊JSESSIONID=95A92EC1D7CCB4ADFC24584CB316382E和 Path=/Test_cookie,是兩組鍵值對的結構就是服務器為這個“會員卡”設置的信息。浏覽器收到該信息後就會将它保存到内存或硬盤中。

3)當浏覽器再次向服務器發送請求時就會攜帶這個Cookie信息:

cookie的原理和安全機制(Cookie的工作原理與優缺點)2

這是浏覽器發送的請求報文,中間畫紅框的就是Cookie信息,這裡可以理解為浏覽器這次帶着“會員卡”再次訪問服務器。于是服務器就可以根據Cookie信息來判斷浏覽器的狀态。

原理圖如下:

cookie的原理和安全機制(Cookie的工作原理與優缺點)3

優點:

  • 通過良好的編程,控制保存在cookie中的session對象的大小。
  • 通過加密和安全傳輸技術(SSL),減少cookie被破解的可能性。
  • 隻在cookie中存放不敏感數據,即使被盜也不會有重大損失。
  • 控制cookie的生命期,使之不會永遠有效。

缺點:

  • Cookie數量和長度的限制。每個domain最多隻能有20條cookie,每個cookie長度不能超過4KB,否則會被截掉。
  • 安全性問題。如果cookie被人攔截了,那人就可以取得所有的session信息。
  • 有些狀态不可能保存在客戶端.
,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
三隻松鼠深圳
三隻松鼠深圳
三隻松鼠深圳?近日,有重慶網友發文稱,"三隻松鼠"重慶熙街店要求員工喊顧客"主人",并保持松鼠式微笑,還稱這是企業文化?,下面我們就來說一說關于三隻松鼠深圳?我們一起去了解并探讨一下這個問題吧!三隻松鼠深圳近...
2025-12-01
一句正能量的話工作
一句正能量的話工作
一句正能量的話工作?隻要你有能力去做的事就一定要去做,不要給自己留下任何遺憾,人生最重要的不是所站的位置,而是所朝的方向,我來為大家講解一下關于一句正能量的話工作?跟着小編一起來看一看吧!一句正能量的話工作隻要你有能力去做的事就一定要去做,...
2025-12-01
員工被辭退的補償金如何計算
員工被辭退的補償金如何計算
員工被辭退的補償金如何計算?解除或終止勞動合同時,用人單位向勞動者支付經濟補償金的标準及情形,包括:,我來為大家科普一下關于員工被辭退的補償金如何計算?以下内容希望對你有幫助!員工被辭退的補償金如何計算解除或終止勞動合同時,用人單位向勞動者...
2025-12-01
資料員日常工作内容
資料員日常工作内容
資料員日常工作内容?工程資料的收集、整理、立卷、歸檔、保管工作,現在小編就來說說關于資料員日常工作内容?下面内容希望能幫助到你,我們來一起看看吧!資料員日常工作内容工程資料的收集、整理、立卷、歸檔、保管工作。施工過程中各種質量保證資料的收集...
2025-12-01
老媽嫌男朋友太矮怎麼辦
老媽嫌男朋友太矮怎麼辦
老媽嫌男朋友太矮怎麼辦?來源:錢江晚報“長輩們是不是凡事都喜歡和别人比?自己比還不夠,非要拉上孩子一起比?小時候比身高,讀書時比成績,現在工作了開始比工資,真是煩啊”,現在小編就來說說關于老媽嫌男朋友太矮怎麼辦?下面内容希望能幫助到你,我們...
2025-12-01
Copyright 2023-2025 - www.tftnews.com All Rights Reserved