Description: 一个脚本小子的点滴
cookie 存储在客户端: cookie 是服务器发送到用户浏览器并保存在本地的一小块数据,它会在浏览器下次向同一服务器再发起请求时被携带并发送到服务器上。
session 再中间件的内存中:它是与cookie的一个桥梁,可以把它想成一个服务端控制器用来监控客户端的认证状态,默认根据中间件设置失效时间。:用户第一次请求服务器的时候,服务器根据用户提交的相关信息,创建对应的 Session,请求返回时将此 Session 的唯一标识信息 SessionID 返回给浏览器(这个时候就可以达到更新和监控认证的作用)
token 是一个可交互式的令牌认证:客户端发起求情,服务端会根据信息生成令牌,服务器基于特定的加密形式来生成令牌字符串,保存在客户端(服务端的数据库),添加时效,可以基于令牌持续与服务器进行交互。可拓展性非常高,可以实现跨平台使用。