Cookie vs Token:为什么有了 Cookie 还需要 Token

Cookie vs Token:为什么有了 Cookie 还需要 Token?

在现代 Web 开发中,CookieToken(如 JWT)都是用于身份验证和会话管理的技术,但它们的设计目标、使用场景和安全性有显著差异。以下是深度对比:


1. 核心区别

维度 Cookie Token(如 JWT)
存储位置 浏览器自动管理 由开发者手动存储(localStorage/内存)
传输方式 自动通过 HTTP 头(Cookie)发送 手动添加到请求头(如 Authorization: Bearer xxx
跨域支持

你可能感兴趣的:(JavaScript,前端,javascript,缓存)