收藏文章 楼主
版块:seo软文   类型:普通   作者:ncbhkj   查看:140   回复:0   获赞:0   时间:2023-03-31 16:35:16

       为了基于安全问题的考虑,需要给cookie加上Secure属性HttpOnly属性,HttpOnly比较好理解,设置HttpOnly=true的cookie不能被js获取到,无法用document.cookie打出cookie的内容。


       Secure属性是说如果一个cookie被设置了Secure=true,那么这个cookie只能用https协议发送给服务器,用http协议是不发送的。换句话说,cookie是在https的情况下创建的,而且他的Secure=true,那么之后你一直用https访问其他的页面(比如登录之后点击其他子页面),cookie会被发送到服务器,你无需重新登录即可以跳转到其他页面。但是如果这时你把url改成http协议访问其他页面,你则需要重新登录了,因为这个cookie不能在http协议中发送。


       例子是:


       前提条件:https://localhost:9102应用对cookie设置了Secure=true


       1、访问 https://localhost:9102/manager


       2、输入用户名、密码,用IE或者Chrome的developer tool会看到response的header里,set-cookie的值里有Secure属性


       3、登录后,继续访问https://localhost:9102/manager#user,可以正常看到内容


       4、修改url,访问http://localhost:9100/manager#domain,会跳转到登录页面,因为cookie在http协议下不发送给服务器,服务器要求用户重新登录


       以上是南昌APP开发公司百恒科技小编要跟大家聊到的关于Cookie的Secure属性和HttpOnly属性的内容,希望能够对大家有所帮助,想要了解更多关于这方面的内容,欢迎留言咨询百恒科技,百恒科技专注于南昌APP开发南昌网站建设开发16年!


全站外链: TEC传感器 | 猫掌外链
网站建设、网站推广、APP开发、小程序开发 
回复列表
默认   热门   正序   倒序

回复:Cookie的Secure属性和HttpOnly属性

网站公告

近期本站被人为恶意注册及发布垃圾帖,每一个发帖都会经过审核,一经发现违法或垃圾帖的用户,帖子将被删除或封号,请大家共同维护互联网环境,共创美好互联网未来。

详细的发帖规则请阅读:

《小猪外链网发帖规则》

《小猪外链网最新金币规则》

注:本站严禁发布灰色违禁违法内容,如发现立刻永久封号,如开通会员的概不退款。

Powered by 小猪外链网 8.3.15

©2015 - 2025 小猪SEO外链平台

备案号:浙ICP备17015142号

免责申明:本网站内容由平台入驻会员撰写,除创始人账号外,其他观点仅代表作者本人,不代表小猪外链网立场。如果内容涉及侵犯其他公司、团体的利益、请联系小猪SEO外链网客服举证删除

您的IP:18.226.88.145,2025-05-03 19:29:09,Processed in 0.32647 second(s).

各位站长请准守小猪SEO外链网的发帖规则,文明理性发言

外链优化

用户名:

粉丝数:

签名:

资料 关注 好友 消息
分享
已有0次打赏