親愛なるマスターの皆様、私は Cookie とセッションのメカニズムについてあまり詳しく知りませんでした。何か参考になる情報はありますか?
返信内容:実際、質問をして検索エンジンにアクセスすると、多くの答えが得られます。
Cookie とセッションはどのように解決するのでしょうか? 実際、これら 2 つの問題を理解すれば、その動作が自然に理解できるようになります。仕組みが分かりました
どうやって解決しますか?
上記は Cookie とセッションの仕組みについての単純な答えです。具体的な答えは、これら 2 つの質問で検索できます。
実装原則を理解する前に、まず 2 つの役割を区別してください。key=>value
的值, 并把这个key
通过cookie进行传送. 每次客户端请求的时候, 把这个key
Cookie - ブラウザー内に存在するキャッシュ データの一種で、ブラウザーによって (設定で) オフにすることができます。ブラウザが Cookie をオフにすると、Cookie は利用できなくなります。現在では、一般的に Cookie をオフにする人はいません。
Cookie はブラウザから発生するため、基本的に誰でも Cookie を変更できます
。安全ですか?もちろん安全ではありません。では、この時にどうすれば安全になれるのでしょうか?必ずSessionをご利用ください。
セッション - 名前が示すように、「セッション」はサーバーに保存され、ユーザーのブラウザに保存される Cookie とは異なります。そしてそれはCookieに基づいています。 Cookie が無効な場合、セッションは正しく動作しません。 Session はその Session_id を Cookie に入れるためです。 Web サイトのサーバーと通信するたびに、サーバー側プログラミング言語は Cookie 内の session_id を取得し、サーバーに保存されているセッション データを読み取ることができます。
session_id は非常に重要です。 Cookie をオフにした後もセッションを有効にしたい場合はどうすればよいですか?各リクエストにはヘッダーに kv が含まれており、これにより session_id が提供されます。 。 。かくかくしかじか。 。 。これはまだ学ぶ必要はないと思いますが、これは単なる余談です。
セッション - データは強力なセキュリティを備えたサーバーに保存されます。ブラウザを変更すると、再度ログインする必要があります。依存する Cookie もブラウザによって異なるためです。
この Cookie はユーザーを認証するだけでなく、偽造したり解読したりすることもできません。 リーリー