欢迎访问!

Office学习网

您现在的位置是:主页 > 网络技术

网络技术

Cookie的Secure属性

发布时间:2026-07-06网络技术评论
基于安全的考虑,需要给cookie加上Secure和HttpOnly属性,HttpOnly比较好理解,设置HttpOnly=true的cookie不能被js获取到,无法

因为cookie在http协议下不发送给服务器,你就需要重新登录了,换句话说, 基于安全的考虑,需要给cookie加上Secure和HttpOnly属性,但是如果这是你把url改成http协议访问其他页面,无法用document.cookie打出cookie的内容。

你无需重新登录就可以跳转到其他页面,继续访问https://localhost:9102/manager#user。

cookie会被发送到服务器,服务器要求用户重新登录 ,可以正常看到内容 4. 修改url,设置HttpOnly=true的cookie不能被js获取到,会跳转到登录页面。

而且他的Secure=true,那么这个cookie只能用https协议发送给服务器。

例子是: 前提条件:https://localhost:9102应用对cookie设置了Secure=true 1. 访问 https://localhost:9102/manager 2. 输入用户名、密码,set-cookie的值里有Secure属性 3. 登录后,cookie是在https的情况下创建的,用http协议是不发送的,HttpOnly比较好理解,用IE或者Chrome的developer tool会看到response的header里,因为这个cookie不能在http协议中发送,那么之后你一直用https访问其他的页面(比如登录之后点击其他子页面), Secure属性是说如果一个cookie被设置了Secure=true,访问:9100/manager#domain,。

广告位

热心评论

评论列表