當(dāng)前位置:首頁文章首頁 IT學(xué)院 IT技術(shù)

cookie機(jī)制和session機(jī)制兩者之間的比較

作者:  來源:  發(fā)布時間:2011-6-14 11:33:15  點(diǎn)擊:
本文主要跟各位一起分享介紹到的是關(guān)于cookie和session機(jī)制之間的區(qū)別與聯(lián)系,希望能給大家?guī)韼椭騿l(fā)。

具體來說cookie機(jī)制采用的是在客戶端保持狀態(tài)的方案。它是在用戶端的會話狀態(tài)的存貯機(jī)制,他需要用戶打開客戶端的cookie支持。cookie的作用就是為了解決HTTP協(xié)議無狀態(tài)的缺陷所作的努力.

  而session機(jī)制采用的是一種在客戶端與服務(wù)器之間保持狀態(tài)的解決方案。同時我們也看到,由于采用服務(wù)器端保持狀態(tài)的方案在客戶端也需要保存一個標(biāo)識,所以session機(jī)制可能需要借助于cookie機(jī)制來達(dá)到保存標(biāo)識的目的。而session提供了方便管理全局變量的方式

  session是針對每一個用戶的,變量的值保存在服務(wù)器上,用一個sessionID來區(qū)分是哪個用戶session變量,這個值是通過用戶的瀏覽器在訪問的時候返回給服務(wù)器,當(dāng)客戶禁用cookie時,這個值也可能設(shè)置為由get來返回給服務(wù)器。

  就安全性來說:當(dāng)你訪問一個使用session 的站點(diǎn),同時在自己機(jī)子上建立一個cookie,建議在服務(wù)器端的SESSION機(jī)制更安全些.因為它不會任意讀取客戶存儲的信息。

  正統(tǒng)的cookie分發(fā)是通過擴(kuò)展HTTP協(xié)議來實(shí)現(xiàn)的,服務(wù)器通過在HTTP的響應(yīng)頭中加上一行特殊的指示以提示瀏覽器按照指示生成相應(yīng)的cookie

  從網(wǎng)絡(luò)服務(wù)器觀點(diǎn)看所有HTTP請求都獨(dú)立于先前請求。就是說每一個HTTP響應(yīng)完全依賴于相應(yīng)請求中包含的信息狀態(tài)管理機(jī)制克服了HTTP的一些限制并允許網(wǎng)絡(luò)客戶端及服務(wù)器端維護(hù)請求間的關(guān)系。在這種關(guān)系維持的期間叫做會話(session)。

  Cookies是服務(wù)器在本地機(jī)器上存儲的小段文本并隨每一個請求發(fā)送至同一個服務(wù)器。IETF RFC 2965 HTTP State Management Mechanism 是通用cookie規(guī)范。網(wǎng)絡(luò)服務(wù)器用HTTP頭向客戶端發(fā)送cookies,在客戶終端,瀏覽器解析這些cookies并將它們保存為一個本地文件,它會自動將同一服務(wù)器的任何請求縛上這些cookies

相關(guān)軟件

文章評論

軟件按字母排列: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z