美文网首页
Cookie,Session 和 Token

Cookie,Session 和 Token

作者: swanlin | 来源:发表于2021-02-06 13:44 被阅读0次

    阅读斋藤孝老师《写作全技术》,我开启了每天400字有自己观点的随笔来锻炼自己的思想的深度,也想着4000字迈进。

    这是2021年第15篇随笔,全文786字。

    大家前一天,事情基本都完成了。
    一下子空下来,还真的空唠唠的。不适应。

    写一写这样的感受吧。
    然后我的头脑就开始帮我想事情干。
    postman最后一天学完收尾。
    接口学习开始了,还没深入。
    基于web的开发,能够帮我更加深入的领会目前产品的开发模式。

    哈哈我还是给自己找了好些听起来就热血沸腾可是内心感觉有些枯燥的事情。
    如何取悦自己?
    为什么要取悦自己?
    仅仅是因为不适应本该放假的周六却换休工作的感受?

    anyway不知道嘛。
    如果要取悦自己,我也许会
    把postman先收尾。
    开个web开发的头。
    然后开始阅读理财书籍,再找个小说来?
    下班骑车回家,泡个澡,敷个面膜,洗个头。不错不错。
    对了,每小时起来活动一下。

    舒服了,开始吧。

    一看字数还没到400,我还得加把劲。

    加一点我昨天学习到的对于cookie session和token的认知吧。另外还有个kong网关。
    kong网关我还不太明白,只知道使用它,我用检查见看不到token了。

    话说回来,cookie session和token都是应对无状态的http协议,在目前交互盛行的互联网时代的解决方案。
    cookie是把用户的认证信息放到客户端,那如果换一个终端,比如本来在这台电脑的浏览器登录了,换成手机浏览器就要重新登录。
    那为了解决cookie不能跨域的问题,就来了session这个针对每一用户的登录状态的一次会话,记录里面的操作,但是即使负载均衡,在设置的服务器来到出搬运session的认证信息,还是会给服务器带来很大的负担。
    随后就来了token的方式。那token不用存信息在服务器,故服务器很轻。客户端第一次登录服务器,服务器会用加密算法和密钥把用户认证编码,生成一个签名返回给客户端。那客户端再次访问服务起的话,连同认证信息和签名一起,发给服务器,服务器把认证信息再一次用算法和密钥加密成签名,比对加密成的签名和客户端发送的签名,如果一致,就算安全认证通过。
    果然写出来了自己的理解会深入不少。棒棒的。

    我再补充一下,为什么我在拖延postman的学习。因为很难。因为我无法顺利的在工作中实践出来。有压力所以拖延。
    今天一个问题接着一个问题,死磕解决,当然了解的更透彻了,然而头也很痛。

    1. 如果在test script里面通过json.的方式来获取值的时候,如果json里的键是data,也就是javascript里面的关键字的时候,这个时候就会报错,改用json['']来解决
    2. postman数据驱动调用数据的用data.xxx
    3. 登录do时,密码要加密才行。

    相关文章

      网友评论

          本文标题:Cookie,Session 和 Token

          本文链接:https://www.haomeiwen.com/subject/jfqotltx.html