身份验证令牌与Cookie - 会话身份验证

问题描述 投票:0回答:1

我很困惑哪个更安全的身份验证令牌与Cookie - 会话身份验证

在网上搜索时,我发现身份验证令牌的使用速度更快,更安全。

但我得出的结论是,Cookies - 会话身份验证更安全,因为Session是在服务器上创建的,这是安全的,没有客户端用户可以访问它。

身份验证令牌只是在哈希字符串上工作,在客户端存储。任何人都可以访问该字符串并复制该字符串并从其他系统进一步请求如果该令牌未过期。

Access令牌是否真的有用如果我从一个系统复制字符串并在其他系统上运行。

我很困惑,任何人都可以在这里纠正我。

session authentication cookies access-token
1个回答
0
投票

我认为你没有仔细阅读过。请注意,cookie保存在客户端(例如浏览器)。因此,如果有人付出一点努力并操纵cookie,他/她可以轻松地使用该cookie信息来访问服务器或者其他任何东西;你明白了。

© www.soinside.com 2019 - 2024. All rights reserved.