服务端如何验证cookie?
cookie实现客户端的无密码登陆,同时也保存了以前的状态,但是我疑惑的是
1.对于服务端,如何在接受了客户端的cookie后,将cookie和具体的客户端身份相对应呢?服务端是否保留了客户端身份与cookie的对应关系,然后收到一个cookie后直接进行遍历比对?
2.启用了cookie后,是客户端还是服务端保存了二者的过往session信息?
1.服务端是通过在接受到客户端cookie后,检查cookie中的值,与服务端本身存储的值,如果cookie中的值与服务端存储的值相同,则表明客户端已经登录,服务端可以认定客户端的身份。
2.一般是客户端保存了二者的过往session信息,服务端只保存当前的cookie信息。
JavaScript 可以使用 document.cookie 属性来创建 、读取、及删除 cookie。