Session 仅限Cookie会话优点/缺点/摘要

Session 仅限Cookie会话优点/缺点/摘要,session,cookies,beaker,Session,Cookies,Beaker,烧杯提供了一个使用加密cookie会话的选项。这些会话的加密方式据称是用户无法查看或修改cookie中的信息。文档中详细讨论了这些问题,我很难找到关于这些类型会话的利弊列表 我可以看到它的好处,它允许您的服务器更具可处置性,允许更大程度的水平可扩展性。此外,服务器端体系结构的复杂性减轻了,因为您不需要考虑会话的存储/管理 另一方面,由于每个请求都需要发送所有信息,因此存在一些请求开销。不能纯粹在服务器端更改会话值,因此需要修改请求。我担心会话劫持,而且还有一个大小限制 我可以想象,这个话题已经在

烧杯提供了一个使用加密cookie会话的选项。这些会话的加密方式据称是用户无法查看或修改cookie中的信息。文档中详细讨论了这些问题,我很难找到关于这些类型会话的利弊列表

我可以看到它的好处,它允许您的服务器更具可处置性,允许更大程度的水平可扩展性。此外,服务器端体系结构的复杂性减轻了,因为您不需要考虑会话的存储/管理

另一方面,由于每个请求都需要发送所有信息,因此存在一些请求开销。不能纯粹在服务器端更改会话值,因此需要修改请求。我担心会话劫持,而且还有一个大小限制

我可以想象,这个话题已经在某种类型的总结中有所涉及。有人知道这样的总结吗?有没有人还有其他的优点/缺点要补充?有人知道有哪个主流网站使用这种方法吗