共享session通过什么获取?sessionID吗?

如题,共享session用redis实现,那么通过什么获取,sessionID?但是这个sessionID保存在哪呢?如果保存在Cookie中那岂不是不安全了。#Java工程师#
全部评论
sessionID默认就是保存在Cookie里的
点赞 回复 分享
发布于 2017-07-25 10:36
为什么不安全
点赞 回复 分享
发布于 2017-07-25 11:33
cookie里只放一个id,拿id去缓存里取就可以咯,只放一个id,又没有其他敏感信息~
点赞 回复 分享
发布于 2017-07-25 12:40
你怕伪造可以使用加密算法对这个id进行加密。 又或者直接放弃session,把session中的信息加密后存在cookie里,把cookie埋在根域名下做跨域处理实现多服务器访问,当然这种方法要求用户必须提供Cookie支持。
点赞 回复 分享
发布于 2017-07-25 13:39

相关推荐

02-11 17:47
已编辑
门头沟学院 Java
神哥不得了:神哥来啦~建议先在网上找一些高频的八股去背,然后再去广泛的背八股,这样的学习会更有效率一些,简历的这两个项目建议换掉,换成两个高质量的项目,这样的话获得面试的比例会更高一点,专业技能的话排版要注意一下,要加句号的话就都加,要不加就都不加,荣誉奖项的话写在教育经历里边吧,这个确实没有太多的含金量
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客企业服务