最近在网上看到有人讨论这三个的一些概念与区别,发现自己也一直没有较好的总结,所以查阅了一些资料来阐述一下。

基本概念

cookie

cookie英文意思是小甜饼,是原来的网景公司创造,目前是在客户端存储数据的一种选项,cookie一般是由服务器端生成,绑定在特定的域名之下,当设定一个cookie之后再给创建它的域名发送请求都会包含这个cookie,大多数浏览器对cookie的尺寸也有限制大约4kb左右。

LocalStorage与SessionStorage

sessionStorage 与 localStorage 的接口类似,都是HTML5中的新的API,也是用于客户端的储存,但SessionStorage保存数据的生命周期与 localStorage 不同。做过后端开发的同学应该知道 Session 这个词的意思,直译过来是“会话”。而 sessionStorage 是一个前端的概念,它只是可以将一部分数据在当前会话中保存下来,刷新页面数据依旧存在。但当页面关闭后,sessionStorage 中的数据就会被清空。

三者的异同

有一个图可以很清晰的反应:

共同点:都是保存在浏览器端,且同源的。

区别:

1.cookie数据始终在同源的http请求中携带(即使不需要),即cookie在浏览器和服务器间来回传递。而sessionStorage和localStorage不会自动把数据发给服务器,仅在本地保存。cookie数据还有路径(path)的概念,可以限制cookie只属于某个路径下。

2.存储大小限制也不同,cookie数据不能超过4k,同时因为每次http请求都会携带cookie,所以cookie只适合保存很小的数据,如会话标识。sessionStorage和localStorage 虽然也有存储大小的限制,但比cookie大得多,可以达到5M或更大。

3.数据有效期不同,sessionStorage:仅在当前浏览器窗口关闭前有效,自然也就不可能持久保持;localStorage:始终有效,窗口或浏览器关闭也一直保存,因此用作持久数据;cookie只在设置的cookie过期时间之前一直有效,即使窗口或浏览器关闭。

4.作用域不同,sessionStorage不在不同的浏览器窗口中共享,即使是同一个页面;localStorage 在所有同源窗口中都是共享的;cookie也是在所有同源窗口中都是共享的。

5.Web Storage 支持事件通知机制,可以将数据更新的通知发送给监听者。

6.Web Storage 的 api 接口使用更方便。

安全性的问题

我们必须知道这三种都有可能面临安全问题,最安全的方法肯定是服务器端session方法。但会话数据仅在一段时间内有效,这个时间就是server端设置的session有效期。

参考资料

What is the difference between localStorage, sessionStorage, session and cookies?

详说 Cookie, LocalStorage 与 SessionStorage

最新文章

  1. CSS样式--实际开发总结
  2. DB2 runstats、reorgchk、reorg 命令
  3. css一些记录
  4. PHP 5.4 on CentOS/RHEL 6.4 and 5.9 via Yum
  5. Hibernate学习0.Hibernate入门
  6. 关于 datasnap Stream的英文博客能容
  7. BZOJ1401 : Hexagon
  8. Windows下MinGW编译Qt4
  9. UVa 10795 - A Different Task
  10. UVA 1663 Purifying Machine (二分图匹配,最大流)
  11. ubuntu常用快捷键
  12. Spring-----7、bean实例的创建方式及依赖配置
  13. 阿里云ECS每天一件事D9:nginx1.7整合tomcat8.0
  14. Akka(7): FSM:通过状态变化来转换运算行为
  15. TCP连接中time_wait在开发中的影响-搜人以鱼不如授之以渔
  16. andriod webview和h5
  17. mysql免安装版的下载与安装
  18. FPGA笔试题集锦(血的教训)
  19. 手机nv
  20. Android ListView在增加HeaderView之后使用getLocationInWindow和getLocationOnScreen获得值不正确的解决方法

热门文章

  1. HashMap的几种遍历方式(转载)
  2. 如何判断WebBrowser浏览器网页加载完成
  3. sql-hive笔试题整理 1 (学生表-成绩表-课程表-教师表)
  4. eclipse 启动 tomcat 报错:Server mylocalhost was unable to start within 45 seconds
  5. Linux┊详解udev
  6. Django 前戏
  7. Mac定制终端:iTerm2 + zsh + powerline
  8. .NET Core:.Net Core 百科
  9. Repository模式--采用EF Fluent API使用EntityTypeConfiguration分文件配置Model映射关系
  10. Fedora 的截屏功能