共享session通过什么获取?sessionID吗?

如题,共享session用redis实现,那么通过什么获取,sessionID?但是这个sessionID保存在哪呢?如果保存在Cookie中那岂不是不安全了。#Java工程师#
全部评论
sessionID默认就是保存在Cookie里的
点赞 回复 分享
发布于 2017-07-25 10:36
为什么不安全
点赞 回复 分享
发布于 2017-07-25 11:33
cookie里只放一个id,拿id去缓存里取就可以咯,只放一个id,又没有其他敏感信息~
点赞 回复 分享
发布于 2017-07-25 12:40
你怕伪造可以使用加密算法对这个id进行加密。 又或者直接放弃session,把session中的信息加密后存在cookie里,把cookie埋在根域名下做跨域处理实现多服务器访问,当然这种方法要求用户必须提供Cookie支持。
点赞 回复 分享
发布于 2017-07-25 13:39

相关推荐

我是小红是我:学校换成中南
点赞 评论 收藏
分享
评论
点赞
收藏
分享
牛客网
牛客企业服务