一、cookie和session
cookie和session都是用來跟蹤瀏覽器用戶身份的會話方式。
區別:
1.保持狀態:cookie保存在客戶端;session保存在服務端。
2.使用方式:cookie機制:需設置過期時間,否則會隨着瀏覽器的關閉消失;
session機制:無需設置過期時間,服務器會根據判斷是否有session創建新的session對象,並通常會用cookie存儲session到客戶端。當服務器收到請求需要創建session對象時,首先會檢查客戶端請求中是否包含sessionid。如果有sessionid,服務器將根據該id返回對應session對象。如果客戶端請求中沒有sessionid,服務器會創建新的session對象,並把sessionid在本次響應中返回給客戶端。通常使用cookie方式存儲sessionid到客戶端,在交互中瀏覽器按照規則將sessionid發送給服務器。如果用戶禁用cookie,則要使用URL重寫,可以通過response.encodeURL(url) 進行實現;API對encodeURL的結束為,當瀏覽器支持Cookie時,url不做任何處理;當瀏覽器不支持Cookie的時候,將會重寫URL將SessionID拼接到訪問地址后。
3.存儲內容:cookie只可存儲字符串及文本;session支持任何類型的對象,通過類似於Hashtable的數據結構來報存。
4.存儲大小:
5.安全性:session安全性大於cookie
6.應用場景:
cookie:(1)判斷用戶是否登陸過網站,以便下次登錄時能夠實現自動登錄(或者記住密碼)。如果我們刪除cookie,則每次登錄必須從新填寫登錄的相關信息。
(2)保存上次登錄的時間等信息。
(3)保存上次查看的頁面
(4)瀏覽計數
session:Session用於保存每個用戶的專用信息,變量的值保存在服務器端,通過SessionID來區分不同的客戶。
(1)網上商城中的購物車
(2)保存用戶登錄信息
(3)將某些數據放入session中,供同一用戶的不同頁面使用
(4)防止用戶非法登錄
7.兩者的缺點:
cookie(臨時存儲):(1)可能被刪除,被禁用;
(2)安全性不高,純文本形式存儲,如存儲密碼則需加密處理;
(3)大小受限,容量5kb,相當於5000個英文字母;
(4)不同瀏覽器不相通,不同域中的cookie不共享;
(5)每次都需傳遞cookie給服務器,浪費帶寬;
(6)cookie數據有路徑(path)的概念,可以限制cookie只屬於某個路徑下。
session:(1)Session保存的東西越多,就越占用服務器內存,對於用戶在線人數較多的網站,服務器的內存壓力會比較大;
(2)依賴於cookie(sessionID保存在cookie),如果禁用cookie,則要使用URL重寫,不安全;
(3)創建Session變量有很大的隨意性,可隨時調用,不需要開發者做精確地處理,所以,過度使用session變量將會導致代碼不可讀而且不好維護。
二、webStorage:
webStorage分localStorage(本地存儲)和sessionStorage(會話存儲);
兩者區別:
localStorage(本地存儲):長期,永久存儲,同源窗口共享,不同瀏覽器不共享;
sessionStorage(會話存儲):臨時存儲,同源窗口不共享,不同瀏覽器不共享,關閉瀏覽器消失。
相同點:
1.存儲大小相同:一般都是5Mb
2.存儲位置相同:客戶端
3.存儲內容類型:字符串類型
4.獲取方式:window.localStorage;window.sessionStorage
優點:
1.存儲空間更大:cookie為4KB,而WebStorage是5MB;
2.節省網絡流量:WebStorage不會傳送到服務器,存儲在本地的數據可以直接獲取,也不會像cookie一樣將請求都會傳送到服務器,所以減少了客戶端和服務器端的交互,節省了網絡流量;
3.快速顯示:有的數據存儲在WebStorage上,再加上瀏覽器本身的緩存。獲取數據時可以從本地獲取會比從服務器端獲取快得多,所以速度更快;
4.安全性:WebStorage不會隨着HTTP header發送到服務器端,所以安全性相對於cookie來說比較高一些,不會擔心截獲,但是仍然存在偽造問題;
5.對於那種只需要在用戶瀏覽一組頁面期間保存而關閉瀏覽器后就可以丟棄的數據,sessionStorage會非常方便;
6.WebStorage提供了一些方法,數據操作比cookie方便;
setItem (key, value) —— 保存數據,以鍵值對的方式儲存信息。
getItem (key) —— 獲取數據,將鍵值傳入,即可獲取到對應的value值。
removeItem (key) —— 刪除單個數據。
clear () —— 刪除所有的數據
key (index) —— 獲取某個索引的key