Cookie-Based Authentication
Cookie-based authentication maintains | user sessions by storing | session IDs in browser cookies.
Xác thực dựa trên cookie duy trì | các phiên người dùng bằng cách lưu trữ | ID phiên trong cookie của trình duyệt.
Server stores session data | and uses cookies | as keys.
Máy chủ lưu trữ dữ liệu phiên | và sử dụng cookie | làm khóa.
Simple to implement | and browser-native, | but vulnerable to CSRF attacks
Đơn giản để triển khai | và là tính năng gốc của trình duyệt, | nhưng dễ bị tấn công CSRF
and challenging for | cross-origin requests.
và đầy thách thức đối với | các yêu cầu cross-origin.
Resources
- HTTP Cookies - MDN Web Docs (official)
- Session vs Token Authentication (article)
- Session vs Token Authentication in 100 Seconds (video)
- How do cookies work? (video)
References
- https://roadmap.sh/backend (Node: [label])