求解,看市面上微服务登录鉴权都是搞得token这一套,但是这是为什么呢,求解惑
Cookie
、Token
、JWT
都是请求无状态的一种补充,用来标示用户,只是侧重点不同。Cookie
是最原始的系统默认标准,前后端都会自动处理Cookie
信息,不需要过多的干预。而Token
、JWT
都是标准的升级和自定义,Token
出现解决了Cookie
不能跨域的问题,而JWT
可以携带具体的用户信息,将用户信息存储在客户端,解决了分布式用户信息存储。
简述 Cookie、Token、JWT、Session
4 回答1.8k 阅读✓ 已解决
4 回答1.5k 阅读✓ 已解决
1 回答2.7k 阅读✓ 已解决
3 回答1.3k 阅读✓ 已解决
4 回答2.3k 阅读
2 回答844 阅读✓ 已解决
2 回答1.4k 阅读
可以看下这个文章,其他session在跨端上也有些不足:
《基于Token 认证和session 认证的比较》