首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >通过HTTPS读取使用HTTP设置的cookies

通过HTTPS读取使用HTTP设置的cookies
EN

Stack Overflow用户
提问于 2010-01-30 01:34:32
回答 1查看 39.8K关注 0票数 67

可以使用HTTPS读取使用HTTP设置的cookies吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2010-01-30 01:46:09

只有在通过安全方式(HTTPS)连接时,浏览器才会发送带有" secure“关键字的Cookie。除此之外,没有区别-如果没有“安全”,cookie可能会通过不安全的连接发送。

换句话说,您想要保护其内容的cookie应该使用secure关键字,并且您应该仅在用户通过HTTPS连接时才将它们从服务器发送到浏览器。

带有“安全”的

  • HTTP:Cookie 将仅在HTTPS连接上返回(无意义,请参阅注意:只有在below)
  • HTTPS:HTTPS connections
  • HTTP:Cookie 上才会返回带有" secure "的below)
  • HTTPS:Cookie ,如果没有"Secure",则会在HTTP或HTTPS上返回。e225E225E130如果没有“secure”HTTP,则E231将在HTTPS或HTTPS连接上返回(可能会泄漏安全information)

参考:RFC 2109见4.2.2 (第4页),4.3.1

注意:在火狐和Chrome实现了Strict Secure Cookies specification之后,不再可能在不安全的(例如HTTP)来源上设置“安全”cookie。

票数 101
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2163828

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档