1
101
设置了“安全”关键字的Cookie仅在通过安全方式(HTTPS)连接时由浏览器发送。除此之外,没有区别-如果没有“安全”,cookie可能通过不安全的连接发送。 换句话说,要保护其内容的Cookie应使用secure关键字,并且仅当用户通过HTTPS连接时,才应将其从服务器发送到浏览器。
参考: RFC 2109 见4.2.2(第4页),4.3.1 :在Firefox和Chrome上实现了“安全”cookie后,不再可能在不安全(例如HTTP)源上设置“安全”cookie Strict Secure Cookies specification . |
Tonye Boro · 用户注销后未重新搜索回上次访问的页面 6 年前 |
Tak · 如何从具有不同URL的网页访问cookie信息 6 年前 |
magu_ · 如何使用angular设置cookie 6 年前 |
John_Cartor · PHP登录(会话问题) 6 年前 |
dskibin · WKWebView观察Cookie更改 6 年前 |
Kotikigor · Cookie无法工作[关闭] 6 年前 |