博客会话维持方式总结

在服务端维持登录会话,主流有两种方案:Cookie/SessionToken(如 JWT),二者只是实现方式不同,没有好坏之分,核心区别与适用场景如下:


一、两种方案核心对比
对比项 你的 Cookie/Session 方案 老师的 Token(Header)方案
原理 服务器给浏览器下发 JSESSIONID Cookie,后续请求自动携带,服务器通过该 ID 匹配用户会话 登录成功后服务器返回 Token(如 JWT),后续请求需手动将 Token 放入请求头,服务器通过 Token 识别用户身份
数据位置 请求头的 Cookie 字段中 自定义请求头(如 token / Authorization
适用场景 传统 Web 应用(浏览器会自动处理 Cookie) 前后端分离项目、移动端 / 小程序(无原生 Cookie 机制)
Postman 用法 登录后自动维护会话,后续请求无需手动配置 登录接口获取 Token 后,需复制到 Headers 中手动配置

二、项目为什么用 Cookie/Session?

项目是传统 Web 应用 ,后端采用 Java HttpSession 机制:

  1. 登录成功后,服务器会给浏览器种下 JSESSIONID Cookie;
  2. 后续请求(如版块列表、留言查询),浏览器 / Postman 会自动携带该 Cookie;
  3. 服务器通过 JSESSIONID 识别用户会话,无需前端手动处理,完全符合传统 Web 开发规范。

三、Token 方案是什么场景?

项目的接口适配前后端分离 / 跨端架构(如 APP、小程序):

  1. 后端不依赖 Session,登录成功后返回 Token(如 JWT);
  2. 前端需手动将 Token 放入请求头(如 token: xxx),后续请求携带该请求头;
  3. 服务器通过 Token 校验用户身份,适配多端(Web/APP/ 小程序)场景。

四、Postman 中的使用要点
  • Cookie 方案:只需先发送登录请求,后续请求会自动携带 Cookie,无需额外配置,和浏览器逻辑一致。
  • Token 方案 :登录后从响应中复制 Token,在后续请求的 Headers 中添加自定义头(如 token: {你的Token值})。
相关推荐
XLYcmy40 分钟前
小红书 算法一面 十一
google·meta·llm·负载均衡·token·moe·glam
小七-七牛开发者19 小时前
dsh 拆解系列 Vol.01:没有特权内核的 Agent 运行时
ai·大模型·agent·claude·token·工作流·skill·claudecode·ai coding
孙启超1 天前
【大模型应用开发】LLM 到底是什么,以及它是怎么训练的
人工智能·lora·llm·微调·sft·token·rlhf
小七-七牛开发者2 天前
Agent 小知识|Agent 环境工程:部分可观测性、状态转移与执行隔离
ai·大模型·agent·claude·token·工作流·skill·claudecode·ai coding
番茄不是西红柿kk3 天前
什么是Token?
人工智能·ai·chatgpt·agent·token·codex·deepseek
摸摸芋3 天前
postman(ai篇)
测试工具·postman
赵大仁3 天前
Prompt 缓存与上下文压缩:把 Token 账单砍一刀的实操清单
ai·大模型·prompt·token·成本优化
SoStraw5 天前
webrpc 常见问题 FAQ:无公网 IP、Token、传文件,以及和 frp / WebRTC 的差别
tcp/ip·webrtc·frp·token·faq·webrpc·无公网ip
orient.lu7 天前
第 14 章《会话管理 SessionManager》· 会话管理怎么做?SessionManager 原子写 + fsync 持久化实战(nanobot)
session·nanobot