2017-12-30 26 views
0

ich ziemlich verwirrt bin, der sichere Authentication Token vs Plätzchen ist - Session AuthenticationAuthentication Token vs Cookies - Session Authentication

Während auf der Suche im Netz fand ich Authentication Token mehr schnell & sicher zu bedienen ist.

Aber was ich schließe, dass Cookies - Session Authentication sicherer ist, da Session auf dem Server erstellt wird, die sicher ist und kein Client-Benutzer Zugriff darauf erhalten.

während Authentifizierung Token ist einfach Arbeit an der Hash-Zeichenfolge, speichert auf der Client-Seite. Jeder kann auf die Zeichenkette zugreifen und die Zeichenkette kopieren und die weitere Anfrage von einem anderen System machen, wenn das Token nicht abgelaufen ist.

Funktioniert Access-Token wirklich Wenn ich die Zeichenfolge von einem System kopieren und auf einem anderen System ausführen.

Ich bin so verwirrt, kann mich jemand hier korrigieren.

Antwort

0

Ich glaube nicht, dass Sie sorgfältig gelesen haben. Beachten Sie, dass Cookies auf der Client-Seite gespeichert werden (zB Browser). Also, wenn jemand sich etwas Mühe gibt und den Cookie manipuliert, kann er/sie leicht diese Cookie-Informationen verwenden, um auf den Server oder was auch immer zuzugreifen; Sie bekommen den Punkt.