查看“Session与JWT”的源代码
←
Session与JWT
跳到导航
跳到搜索
因为以下原因,您没有权限编辑本页:
您请求的操作仅限属于该用户组的用户执行:
用户
您可以查看和复制此页面的源代码。
== 基本概念 == === Session === * 用户登录后,服务端生成会话ID字符串作为凭证。 * 会话ID映射到服务端存储的会话信息(如用户ID、登录时间等)。 * 客户端通过Cookie存储会话ID并传输。 === JWT(JSON Web Token) === * 用户登录后,服务端返回自包含的令牌作为凭证。 * 令牌解码后可获取会话信息(如用户ID、签发时间等),并包含签名防篡改。 * 客户端通过<code>localStorage</code>或<code>sessionStorage</code>存储令牌,并通过<code>Authorization</code>头部传输。 == 主要区别 == {| class="wikitable" |- ! 对比项 !! Session !! JWT |- | 凭证内容 || 简单ID字符串 || 包含用户信息和签名的自包含令牌 |- | 传输方式 || 通过Cookie传输 || 通过<code>Authorization</code>头部传输 |- | 服务端检测 || 需查询会话存储系统 || 仅验证签名 |- | 存储位置 || 服务端内存或Redis等系统 || 客户端存储 |}
返回至“
Session与JWT
”。
导航菜单
个人工具
登录
命名空间
页面
讨论
大陆简体
查看
阅读
查看源代码
查看历史
更多
搜索
导航
首页
基础知识
正则表达式
Markdown
分布式
项目管理
系统集成项目管理基础知识
云原生
Docker
云原生安全
云原生词汇表
十二因素应用
Kubernetes
音频处理
音频合成
Edge-tts
CMS系统
Docsify
VuePress
Mediawiki
自动生成
Marp
CI/CD
GitLab
设计
颜色
平面设计
AI
数字人
操作系统
GNU/Linux
数据库
Mysql
工具
链入页面
相关更改
特殊页面
页面信息