今天,是鐵人賽第二十三天。
大家過得好嗎?還開心嗎?
我們,今天先不實作,而是了解一些觀念。
小編曾在猶豫這篇要不要作為賽程的一章,但,還是決定把它放上來了。
也許,會超過三十篇耶...。
這邊,小編其實在做登入機制,花了蠻多時間去了解到底兩者有何不同?
參考了超多網站及教學,大概整理出下面的筆記。
並且,將在之後兩篇,實作這兩者的登入機制,以更清楚了解當中的意義!
因為,Cookie 都會被拿來解密,而後竄改。
比方,今天我是用"david"登入,改成另一個身份,叫作"jack",則Server一讀取,誤以為你是"jack",則讓你使用"jack" 身份才能使用的權限,大大的提高風險。
所以,Cookie 在應用時,通常會加入 signedCooke 簽章,來擾亂視聽,讓我們的cookie不容易被竄改。
http://wiki.jikexueyuan.com/project/node-lessons/cookie-session.html
觀念跟實作上,都還蠻清楚的。
http://blog.hellojcc.tw/2016/01/11/introduce-session-and-cookie/
作者說是基於上一個連結的網站,寫出來的文章,很清楚。
http://readily-notes.blogspot.tw/2011/06/cookiesession.html
不同語言的程式,主要是取其觀念理解。
https://goo.gl/ryCfU6
這個網站寫的很清楚,你就知道,為什麼關閉瀏覽器,跟session的清除,一點關係也沒有。
http://fred-zone.blogspot.tw/2014/01/web-session.html
這個網站,主要針對session機制,做詳盡說明。