【发布时间】:2017-12-31 01:33:19
【问题描述】:
我很困惑哪个更安全Authentication Token vs Cookies - Session Authentication
在网上搜索时,我发现 Authentication Token 使用起来更加快速和安全。
但我得出的结论是 Cookies - 会话身份验证更安全,因为会话是在服务器上创建的,它是安全的,没有客户端用户可以访问它。
虽然身份验证令牌只是在哈希字符串上工作,但存储在客户端。如果令牌未过期,任何人都可以访问该字符串并复制该字符串并从其他系统发出进一步的请求。
如果我从一个系统复制字符串并在另一个系统上运行,访问令牌是否真的有效。
我很困惑,任何人都可以在这里纠正我。
【问题讨论】:
标签: session authentication cookies access-token