Was sind Cookies, Sessions und Tokens? Die meisten Webserver verwenden Cookies, um die Sitzungs-ID nach dem Login zu senden.
🔻 Klicken Sie auf MEHR ANZEIGEN 🔻
Der Server speichert die Sitzungsinformationen in der Datenbank, während Sie nur die Sitzungs-ID in einem Cookie haben, das im Dateisystem Ihres Computers gespeichert wird.
Beim nächsten Seitenaufruf sendet Ihr Browser automatisch ein Cookie mit Ihrer sessionId, das der Server überprüft, um festzustellen, ob es gültig ist.
Die Sitzungs-ID wird zufällig generiert und sollte schwer zu erraten sein. Wenn Sie sich abmelden, wird die Sitzung auf dem Server gelöscht, und der Server weist auch den Browser an, das Cookie mit der Sitzungs-ID zu löschen.
Eine Alternative dazu ist, Informationen auf dem Client zu speichern und sie zu signieren. In diesem Szenario kann jeder, der die Signatur hat, schnell überprüfen, ob die Daten manipuliert wurden oder nicht. Eine Möglichkeit, dies zu tun, ist die Verwendung von JSON Web Tokens (JWT-Tokens).
Angenommen, Sie möchten eine App auf Ihrem Telefon installieren, die Ihnen bei Ihren Finanzen hilft und Ihre Ausgaben im Blick behält. Was Sie nicht tun möchten, ist, Ihren Benutzernamen und Ihr Passwort an diese App weiterzugeben, die nicht von Ihrer Bank erstellt wurde. Hier kommen Zugriffstoken ins Spiel, um den Zugriff auf Ihre Daten zu gewähren.
Technologien, die in diesem Video erwähnt werden:
#cookies #sessions #tokens
--
⭐️ Zusätzliche Erklärung ⭐️
[1] Im gezeigten Beispiel hat der Benutzer von einem nicht angemeldeten Zustand (eine Sitzungs-ID) zu einem angemeldeten Zustand (neue Sitzungs-ID) gewechselt. Deshalb sehen Sie zwei Cookies. Stellen Sie sicher, dass Sie die HTTP-Anfragen auf die Set-Cookie- und Cookie-Header überprüfen.
[2] Während sowohl die Cookie/Set-Cookie- als auch die Authorization-Header sind, behandelt ein Browser die Cookie/Set-Cookie-Header immer anders.
Wenn dies hilfreich war und Sie mich unterstützen möchten, mehr Videos wie dieses zu erstellen, ziehen Sie bitte in Betracht, zu abonnieren.
--
⭐️ Video-Inhalte ⭐️
⌨️ 00:00 - Login-Beispiel mit Cookies
⌨️ 05:26 - Zusammenfassung: Cookies und Sessions
⌨️ 06:06 - Token-basierte Authentifizierung
⌨️ 09:20 - Unterschied zwischen Tokens und Sitzungscookies
⌨️ 11:00 - Fazit
--
⭐️ 💬 Ich habe eine Frage. ⭐️
Ich gebe mein Bestes, um alle Kommentare hier auf YouTube zu beantworten, aber ich kann keine Garantien geben.
Bitte senden Sie mir keine E-Mails oder kontaktieren Sie mich über andere Kanäle, da ich möglicherweise nicht antworten kann. Entschuldigung!
--
⭐️ 💡 Ich habe eine Videoidee ⭐️
Möchten Sie, dass ich ein Video zu einem bestimmten Thema erstelle? Füllen Sie einfach das folgende Formular aus:
--
⭐️ 📩 Kontakt & Impressum ⭐️
👉 Folgen Sie mir auf Twitter:
👉 Folgen Sie mir auf Medium:
👉 Folgen Sie mir auf Facebook:
👉 Lassen Sie uns auf LinkedIn vernetzen: