Que sont les cookies, les sessions et les tokens ? La plupart des serveurs web utilisent des cookies pour envoyer l'ID de session après que vous vous soyez connecté.
🔻 Cliquez sur MONTRER PLUS 🔻
Le serveur stockera les informations de session dans la base de données tandis que vous n'aurez que l'ID de session dans un cookie, qui est stocké dans le système de fichiers de votre ordinateur.
La prochaine fois que vous demanderez une autre page, votre navigateur enverra automatiquement un cookie contenant votre sessionId, que le serveur vérifiera pour voir s'il est valide.
L'ID de session est généré aléatoirement et doit être difficile à deviner. Si vous vous déconnectez, la session sera supprimée sur le serveur, mais le serveur demandera également au navigateur de supprimer le cookie contenant l'ID de session.
Une alternative à cela est de stocker des informations sur le client et de les signer. Dans ce scénario, quiconque détient la signature peut rapidement vérifier si les données ont été manipulées ou non. Une façon de le faire est d'utiliser des JSON Web Tokens (tokens JWT).
Supposons maintenant que vous souhaitiez installer une application sur votre téléphone, qui peut vous aider avec vos finances et suivre vos dépenses. Ce que vous ne voulez pas faire, c'est donner votre nom d'utilisateur et votre mot de passe à cette application, qui n'a pas été créée par votre banque. C'est à ce moment que les tokens d'accès sont utilisés pour accorder l'accès à vos données.
Technologies mentionnées dans cette vidéo :
#cookies #sessions #tokens
--
⭐️ Explication supplémentaire ⭐️
[1] Dans l'exemple montré, l'utilisateur est passé d'un état non connecté (un ID de session) à un état connecté (nouvel ID de session). C'est pourquoi vous voyez deux cookies. Assurez-vous de vérifier les requêtes HTTP pour les en-têtes Set-Cookie et Cookie.
[2] Bien que les en-têtes Cookie/Set-Cookie et Authorization soient tous deux des en-têtes, un navigateur traitera toujours Cookie/Set-Cookie différemment.
Si cela vous a été utile et que vous souhaitez m'aider à créer plus de vidéos comme celle-ci, veuillez envisager de vous abonner.
--
⭐️ Contenu de la vidéo ⭐️
⌨️ 00:00 - Exemple de connexion avec des cookies
⌨️ 05:26 - Récapitulatif : cookies et sessions
⌨️ 06:06 - Authentification basée sur des tokens
⌨️ 09:20 - Différence entre tokens et cookie de session
⌨️ 11:00 - Conclusion
--
⭐️ 💬 J'ai une question. ⭐️
Je fais de mon mieux pour répondre à tous les commentaires ici sur YouTube, mais je ne peux pas garantir de le faire.
Veuillez ne pas m'envoyer d'e-mail ou me contacter sur d'autres canaux car je pourrais ne pas être en mesure de répondre. Désolé !
--
⭐️ 💡 J'ai une idée de vidéo ⭐️
Voulez-vous que je crée une vidéo sur un sujet spécifique ? Remplissez simplement le formulaire ci-dessous :
--
⭐️ 📩 Contact & Mentions légales ⭐️
👉 Suivez-moi sur Twitter :
👉 Suivez-moi sur Medium :
👉 Suivez-moi sur Facebook :
👉 Connectons-nous sur LinkedIn :