会话cookie 和持久 cookie 有什么区别
答案:2 悬赏:50 手机版
解决时间 2021-02-18 04:24
- 提问者网友:两耳就是菩提
- 2021-02-17 19:50
会话cookie 和持久 cookie 有什么区别
最佳答案
- 五星知识达人网友:胯下狙击手
- 2021-02-17 20:10
具体来说cookie机制采用的是在客户端保持状态的方案,而session机制采用的是在服务器端保持状态的方案。 Cookie的优缺点: 优点:极高的扩展性和可用性 通过良好的编程,控制保存在cookie中的session对象的大校 通过加密和安全传输技术(SSL
全部回答
- 1楼网友:春色三分
- 2021-02-17 20:24
单点登录是要求客户端保存用户登录的票据(ticket)的(简化一点,也可以是会话id)
对于不同子域名下,是可以这么做的。通常cookie中,只保存session的标识(id),或者与sessionid一一对应的key。
在访问重要的资源时(不同子域名下),可以要求用户重新输入一次登录密码,或者输入其他用户的安全码。
可以使用 httponly 提高安全属性,但也不能完全防止xss攻击。
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯