前提・実現したいこと
認証や認可などについて勉強していく中で、「セッションID」と「トークン」に出会いました。2つともユーザを識別するために使用されるものとザックリ認識していますが、きちんと理解したいです。
発生している問題・エラーメッセージ
どちらも「ユーザを識別するもの」という認識でいるため、どのような場合にセッションIDとトークンを使い分けるのかわかりません。
試したこと
今の私の頭の中を下記にまとめます。
・HTTP通信のリクエストからレスポンスまでの一連の処理を「セッション」という。
・セッションの中で、レスポンスの中に「セッションID」が含まれる。
・トークンも同様にレスポンスの時に受け取るものである。
・セッションIDは、ユーザのログイン状態を保持する?
・トークンは、サーバに保存されているユーザ情報をクライアント側で保持する?
回答3件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/12/03 10:47