【发布时间】:2016-10-17 08:53:03
【问题描述】:
我试图了解无状态 Web 应用程序中的会话管理机制究竟是如何工作的。目前我正在使用 Play Framework,但我认为所有无状态 Web 框架的机制应该是相同的
这是来自游戏框架的文档:(link)
请务必了解,Session 和 Flash 数据不是由服务器存储,而是使用 cookie 机制添加到每个后续 HTTP 请求中
和
当然,cookie 值使用密钥签名,因此客户端无法修改 cookie 数据(否则将失效)。
现在我的问题是,如果服务器没有保存任何关于会话 ID 的信息,它如何验证来自客户端的会话?!
我做了很多搜索,但我找不到,服务器端的会话管理是如何工作的。
【问题讨论】:
标签: session playframework session-cookies playframework-2.3 session-state-server