Skip to content
📌知识点小结
  • HTTP 本身是无状态的,每次请求相互独立,服务器默认不知道你是谁。
  • Cookie 是服务器下发、浏览器保存并在后续请求中自动带上的一小段数据,用来维持状态。
  • Session 是保存在服务器端的会话信息,通常用一个 Session ID(存在 Cookie 里)来对应。
  • 登录的本质:验证成功后服务器创建 Session、下发标识,之后浏览器凭标识被认出。
  • Cookie 被盗(如 XSS 窃取)可能导致身份被冒充;这是理解认证、会话安全的基础。
✅自测一下