代码之家  ›  专栏  ›  技术社区  ›  eddyP23

使用HTTP压缩对HTTP响应的哪些部分进行压缩?

  •  0
  • eddyP23  · 技术社区  · 6 年前

    通过阅读互联网上的资源,我得到的印象是,只有响应的主体被压缩,因为您需要先阅读“内容编码”标题,然后才能解压任何内容,如果被压缩,浏览器将无法解压。

    稍后,我将阅读有关犯罪攻击的文章,其中指出:

    犯罪<&燃气轮机;是针对机密web Cookie的安全攻击

    这意味着web Cookie也会被压缩,否则,它不会造成任何伤害。但是Cookie是在头中发送的,因此一些头必须被压缩。

    我想要一个关于HTTP压缩压缩HTTP响应的哪些部分的清晰答案。谢谢

    :

    CRIME专注于TLS压缩,它用正文压缩标题,因此包含cookie。

    Break专注于HTTP级别的压缩,而不是Cookie:)

    1 回复  |  直到 6 年前
        1
  •  1
  •   Mike    6 年前

    仅实体主体(即有效载荷或表示)根据 RFC

    “内容编码”标题字段指示内容编码 已应用于表示,超出了 媒体类型,以及因此必须应用何种解码机制 以获取内容类型引用的媒体类型中的数据 要压缩的表示数据,而不会丢失 它的底层媒体类型。