在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/HTML/ 為啥認(rèn)證token信息要放HTTP header里面呢?啥時候開始流行這種認(rèn)證方

為啥認(rèn)證token信息要放HTTP header里面呢?啥時候開始流行這種認(rèn)證方式的

搜索‘token 放header’看到的大都是2017-2018的,以前不是認(rèn)證信息都放cookie嗎?如果因為cookie不安全,cookie可以設(shè)置same-site防止CSRF攻擊,可以設(shè)置httpOnly防止cookie劫持類攻擊,如果說用戶禁止cookie,不是有那種“本網(wǎng)站需要開啟cookie”的提示嗎?

回答
編輯回答
小眼睛

token放header是為了傳遞,放cookie是為了存儲。前后端一旦分離,cookie就只是一種存儲機(jī)制了,而token是驗證機(jī)制哦。

2018年9月22日 06:35
編輯回答
獨白

個人認(rèn)為 放urlcookieheader 都一樣, 最多只是看起來安全一些,
具體放哪, 我覺得主要是配合后臺的認(rèn)證架構(gòu)設(shè)計.

2018年8月19日 16:35
編輯回答
櫻花霓

你說的是JWT吧?建議看看JWT的設(shè)計思想擴(kuò)充下見識。

JWT是在服務(wù)端no session的設(shè)計倡導(dǎo)下誕生的產(chǎn)物

2018年1月21日 22:42
編輯回答
好難瘦

前后端分離下,服務(wù)器拿不到你cookie,你放cookie有啥用,你只能通過header或者url帶給接口

2018年6月3日 12:00