采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
我听说有的网站 token 是放在 header 中传给服务器的,跟用 cookie 传递有什么不一样吗,如果通过 header 传递的话,客户端应该存在哪个地方呢
你好,同学,关于你这个问题,我来说说我的一些认识,希望对你有帮助喲。
1、客户端将接受到的token保存起来,可以放入cookie或者local storage当中,提交给后台时,浏览器会自动将cookie里面的token带入后台,或者将head里面的authorization字段当中的token带入后台。(具体看你放在哪里)
2、后台可以从当前请求的cookie上获取token令牌,没有则从header当中获取。
3、token机制相对于cookie机制,支持跨域访问,cookie不允许跨域访问。
然后这里有一篇关于token的文章,希望对你有帮助http://blog.csdn.net/wabiaozia/article/details/75196939
聪聪同学整理的非常非常棒!赞一个!!条理清晰!
谢谢老师 看到群里面大家都很棒 我也要加油
thanks
你好,同学,如果通过header传的话,客户端可以存在浏览器的缓存里。这是一个方式。
聪聪同学说的跨域方面是一个区别,另外通过cookie的domain的一个区别也能控制域访问的读取。
那我可以这么理解吗,如果应用场景不允许跨域的访问,就使用 cookie,如果允许跨域就用 header 的方式传递
其实使用cookie,只要domain设置得当,也是可以跨域,至少一级,二级,三级域名等。如果跨整个domain都不同,可以用header。
登录后可查看更多问答,登录/注册
Tomcat集群+Redis分布式+代码重构+源码原理解析
1.6k 17
2.6k 12
1.7k 12
1.6k 11
1.9k 10