登录鉴权之Cookie&Session&JWT,nodejs登录鉴权详解、前后端登录鉴权的几种方式、jsonwebtoken是什么

我为什么要保存这可恶的session呢,只让每个客户端去保存该多好?当然,如果一个人的token被别人偷走了,那我也没办法,我也会认为小偷就是合法用户,这其实和一个人的sessionid被别人偷走...