Cookie vs Token:为什么有了 Cookie 还需要 Token?
在现代 Web 开发中,Cookie 和 Token(如 JWT)都是用于身份验证和会话管理的技术,但它们的设计目标、使用场景和安全性有显著差异。以下是深度对比:
1. 核心区别
维度 |
Cookie |
Token(如 JWT) |
存储位置 |
浏览器自动管理 |
由开发者手动存储(localStorage/内存) |
传输方式 |
自动通过 HTTP 头(Cookie )发送 |
手动添加到请求头(如 Authorization: Bearer xxx ) |
跨域支持 |
受 SameSite 限制 |