首页 > 其他分享 >Cookie与Token?

Cookie与Token?

时间:2024-11-18 10:32:46浏览次数:1  
标签:加密 二维码 Token Cookie 后台 保安

想象你去一场大型活动现场,需要通过门禁:


Cookie:像入场凭证卡

  • 你拿到的是什么?
    活动方发给你一张纸质入场凭证卡(Cookie)。
  • 它怎么用?
    每次你进出场地时,保安看你的卡确认你能进场。
  • 保安做了什么?
    把你的卡和后台系统核对,确认你是合法参与者。
  • 特点:
    • 好处:卡上写着你的基本信息,很容易用。
    • 问题:卡掉了,别人捡到就能冒充你进场。

Token:像加密电子票

  • 你拿到的是什么?
    活动方通过短信或App发你一个加密二维码(Token)。
  • 它怎么用?
    每次你进出场地,保安扫二维码,直接验证你身份。
  • 保安做了什么?
    通过二维码直接解码验证你的身份,现场不需要联网查后台。
  • 特点:
    • 好处:别人偷了二维码也不能用,因为里面有时间限制或加密保护。
    • 问题:二维码过期后,你需要重新获取一个新的。

总结:

  • Cookie:你的一张纸卡,简单易用,但容易丢,保安需要后台系统帮忙确认。
  • Token:你的电子票,自带加密,验证时不需要查后台,但过期需要重新申请。

两个都能让你进活动,但Token更现代,适合大规模、高频验证的场景,比如分布式系统和跨平台操作。

标签:加密,二维码,Token,Cookie,后台,保安
From: https://www.cnblogs.com/niumachen/p/18551950

相关文章

  • 【tokenization分词】WordPiece, Byte-Pair Encoding(BPE), Byte-level BPE(BBPE)的原
    目录前言1、word(词粒度)2、char(字符粒度)3、subword(子词粒度)WordPieceByte-PairEncoding(BPE)Byte-levelBPE(BBPE)总结前言Tokenization(分词)在自然语言处理(NLP)的任务中是最基本的一步,将文本处理成一串tokens用于后续的处理,把文本处理成token有一系列的......
  • 2024/11/15日 日志 关于 会话跟踪技术--- Cookie & Session
    会话跟踪技术--·会话:用户打开浏览器,访问web服务器的资源,会话建立,直到有一方断开连接,会话结束。--在一次会话中可以包含多次请求和响应--·会话跟踪:一种维护浏览器状态的方法,服务器需要识别多次请求是否来自于同一浏览器,--以便在同一次会话的多次请求间共享数据--·......
  • MobileViT-v1-所有patch内相对位置相同的token之间计算自注意力
    paperdefmy_self(x:torch.Tensor):'''通过这段代码可以把每张图片图片中相对位置相同的若干个tokens放到最后两个维度'''#[B,C,H,W]->[B,C,n_h,p_h,n_w,p_w]#n_h是高度方向上可以分多少个patchp_hpatch的高度n_w宽度方向上可以......
  • 未能加载文件或程序集 “项目名称对应的程序集,Version=1.0.0.0.culture=neutral.Publi
    VisualStudio2022,AutoCAD开发,wpf项目,因viewmodel中代码出现问题,造成窗体设计器中无法预览(这个问题通过修改viewmodel代码解决), 删除项目路径下的obj及bin文件夹后,重新生成项目,出现新的错误:窗体能够显示了,但个别控件无法正常显示,以为是visualstudio出了问题,修复、......
  • ids4如何判断token过期
    ids4如何判断token过期IdentityServer4(Ids4)使用AccessToken来验证客户端对受保护资源的访问权限。当AccessToken过期时,Ids4会返回一个HTTP401Unauthorized响应,并提供错误信息指示Token已过期。Ids4判断Token过期的方式有:使用默认的过期时间,可以在Ids4配置中设......
  • 通过爬虫方式获取小红书授权登录的cookie的代码
    1、代码里的normal_sign.js代码是某书签名算法xs,xt的实现-CSDN博客里的;2、CookieUtil工具代码见抖音最新bd-ticket-guard-client-data逆向方法(2024年11月)-CSDN博客里的CookieUtil.py;importjsonimporttimeimportzlibfromurllib.parseimporturlparseimportexecj......
  • 【阅读文献笔记】TransXNet: Learning Both Global and LocalDynamics with a Dual Dy
    从经典的ViTs说起,即基于MHSA构建远距离建模实现全局感受野的覆盖,但缺乏像CNNs般的归纳偏差能力。因此在泛化能力上相对较弱,需要大量的训练样本和数据增强策略来弥补。针对这个问题,SwinTransformer率先引入了移位窗口自注意力来引入归纳偏差并减少计算成本。然而,作者......
  • 实现无感刷新Token技术:.Net Web API与axios的完美结合
    这是我之前分享在星球里面的课程,下面整理下,分享下这个无感刷新Token技术方案。我们都知道Token是有设置有效期的,为了安全都不会设置过长的有效期;但设置有效期太短,又会导致经常需要重新登录。这就需要无感刷新Token的方案,来提升用户体验。目前比较常用的方案是:双token机制。1......
  • 如何在微服务架构中优化微信 Access Token 管理:解决频率限制与过期问题的最佳实践
    问题描述在微信小程序或公众号的开发中,AccessToken是调用微信接口的关键凭证。然而,由于微信对AccessToken的访问频率和刷新操作有严格的限制(每个AccessToken有效期为2小时,刷新频率为2000次/天),微服务架构中多个服务或实例可能会频繁请求AccessToken,导致访问频......
  • JavaWeb --cookie和session技术
    Cookiecookie*客户端技术,存放在客户端,由服务器发放给用户保存*一个Cookie只能存放一个键值对Cookiecookie=newCookie(""(name),""(value));//设置cookie有效期单位秒//>0表示cookie有效期//=0删除cookie//<0会话cookiecookie.setMaxAge(0);//将cookie响应给客......