課程
/移動(dòng)開發(fā)
/Android
/Android網(wǎng)絡(luò)框架-OkHttp使用
您好,老師,我在編程登陸界面的時(shí)候想使用到cookie,但是不太懂。還有cookie和taken的區(qū)別,有點(diǎn)傻傻分不清
2017-02-08
源自:Android網(wǎng)絡(luò)框架-OkHttp使用 4-1
正在回答
Session 是一種HTTP存儲(chǔ)機(jī)制,目的是為無狀態(tài)的HTTP提供的持久機(jī)制。所謂 Session 認(rèn)證只是簡(jiǎn)單的把 User 信息存儲(chǔ)到 Session 里,因?yàn)?SID 的不可預(yù)測(cè)性,暫且認(rèn)為是安全的。這是一種認(rèn)證手段。?而 Token ,如果指的是 OAuth Token 或類似的機(jī)制的話,提供的是 認(rèn)證 和 授權(quán) ,認(rèn)證是針對(duì)用戶,授權(quán)是針對(duì) App 。其目的是讓 某App 有權(quán)利訪問 某用戶 的信息。這里的 Token 是唯一的。不可以轉(zhuǎn)移到其它 App 上,也不可以轉(zhuǎn)到其它 用戶 上。?轉(zhuǎn)過來說 Session 。Session 只提供一種簡(jiǎn)單的認(rèn)證,即有此 SID ,即認(rèn)為有此 User 的全部權(quán)利。是需要嚴(yán)格保密的,這個(gè)數(shù)據(jù)應(yīng)該只保存在站方,不應(yīng)該共享給其它網(wǎng)站或者第三方App。?所以簡(jiǎn)單來說,如果你的用戶數(shù)據(jù)可能需要和第三方共享,或者允許第三方調(diào)用 API 接口,用 Token 。?如果永遠(yuǎn)只是自己的網(wǎng)站,自己的 App ,用什么就無所謂了。
一個(gè)注重狀態(tài),一個(gè)注重授權(quán)
https://auth0.com/blog/ten-things-you-should-know-about-tokens-and-cookies/
舉報(bào)
本視頻教程主要講解Android SDK 6.0之后網(wǎng)絡(luò)請(qǐng)求框架,趕快學(xué)起來吧
2 回答android studio使用okhttp是創(chuàng)建一個(gè)get獲取數(shù)據(jù)
1 回答這個(gè)用的okhttp什么版本的啊
1 回答OkHttp的enqueue和execute方法
1 回答課堂問題okhttp
3 回答關(guān)于okhttp上傳文件
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號(hào)-11 京公網(wǎng)安備11010802030151號(hào)
購(gòu)課補(bǔ)貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動(dòng)學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號(hào)
2017-02-09
Session 是一種HTTP存儲(chǔ)機(jī)制,目的是為無狀態(tài)的HTTP提供的持久機(jī)制。所謂 Session 認(rèn)證只是簡(jiǎn)單的把 User 信息存儲(chǔ)到 Session 里,因?yàn)?SID 的不可預(yù)測(cè)性,暫且認(rèn)為是安全的。這是一種認(rèn)證手段。?
而 Token ,如果指的是 OAuth Token 或類似的機(jī)制的話,提供的是 認(rèn)證 和 授權(quán) ,認(rèn)證是針對(duì)用戶,授權(quán)是針對(duì) App 。其目的是讓 某App 有權(quán)利訪問 某用戶 的信息。這里的 Token 是唯一的。不可以轉(zhuǎn)移到其它 App 上,也不可以轉(zhuǎn)到其它 用戶 上。?
轉(zhuǎn)過來說 Session 。Session 只提供一種簡(jiǎn)單的認(rèn)證,即有此 SID ,即認(rèn)為有此 User 的全部權(quán)利。是需要嚴(yán)格保密的,這個(gè)數(shù)據(jù)應(yīng)該只保存在站方,不應(yīng)該共享給其它網(wǎng)站或者第三方App。?
所以簡(jiǎn)單來說,如果你的用戶數(shù)據(jù)可能需要和第三方共享,或者允許第三方調(diào)用 API 接口,用 Token 。?
如果永遠(yuǎn)只是自己的網(wǎng)站,自己的 App ,用什么就無所謂了。
2017-02-09
一個(gè)注重狀態(tài),一個(gè)注重授權(quán)
https://auth0.com/blog/ten-things-you-should-know-about-tokens-and-cookies/