
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
Token 登录 与 cookie+Session登录各自的逻辑与区别
是有状态认证,服务端存 Session、客户端 Cookie 自动带 SessionID,开发简单、适合单体浏览器应用,但跨域和分布式适配差,易受 CSRF 攻击;Token是无状态认证,服务端不存任何状态、客户端手动带 Token,跨域和分布式适配极好、支持多客户端,是现代项目主流,但需要前端手动处理,JWT 存在无法主动作废的痛点;二者的核心差异在于 「状态是否由服务端维护」,这也是分布式系统
到底了







