session、cookie、token的區(qū)別
Cookie:存儲(chǔ)在瀏覽器的小段數(shù)據(jù)(通常4KB以內(nèi))
每次請(qǐng)求自動(dòng)攜帶在HTTP頭中
Session:服務(wù)端存儲(chǔ)的用戶狀態(tài)信息
依賴Session ID(通常通過cookie傳遞)服務(wù)器需要維護(hù)session存儲(chǔ)
Token(如JWT):自包含的憑證,包含用戶信息和簽名,無狀態(tài),服務(wù)端不需存儲(chǔ),常用于RESTful API和單點(diǎn)登錄

浙公網(wǎng)安備 33010602011771號(hào)