![]() |
1
1
把我的评论变成一个答案,因为它能帮你解决问题: 浏览器Javascript根本无法访问仅限服务器的cookie。因此,如果服务器将令牌放在仅服务器的cookie中,则无法从浏览器Javascript访问该令牌。服务器可以让它只是一个普通的cookie,然后您可以从浏览器Javascript获取它。或者,如果客户端实际上不在浏览器中,它可能会得到cookie。
如果此代码在浏览器中(看起来是因为它正在访问本地存储),则“否”,无法让此代码访问令牌,但不能让浏览器中的其他代码访问令牌。使用浏览器Javascript访问的任何内容都是可以访问的。通常,通过让服务器跟踪身份验证令牌并让服务器代表客户端访问特权服务器并将结果发送给客户端来维护安全性。
Apollo请求是直接从客户机发出的还是只从服务器发出的?对不起,我不明白你的建筑风格。如果仅从服务器,则可以在服务器上创建客户端会话(请参见快速会话),并且可以将属于特定客户端的内容存储在该会话中的服务器上,然后可以在以后的请求中检索这些内容。 |
![]() |
Tonye Boro · 用户注销后未重新搜索回上次访问的页面 6 年前 |
![]() |
Tak · 如何从具有不同URL的网页访问cookie信息 6 年前 |
![]() |
magu_ · 如何使用angular设置cookie 6 年前 |
![]() |
John_Cartor · PHP登录(会话问题) 6 年前 |
![]() |
dskibin · WKWebView观察Cookie更改 6 年前 |
![]() |
Kotikigor · Cookie无法工作[关闭] 6 年前 |