首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >当我刷新我的登录屏幕时,Mac随机地重新创建cookie。很奇怪

当我刷新我的登录屏幕时,Mac随机地重新创建cookie。很奇怪
EN

Stack Overflow用户
提问于 2009-03-24 17:05:05
回答 1查看 1.2K关注 0票数 0

我们在应用程序中发现了一个问题,Mac上的Safari随机从注销会话中重新创建登录cookie。

我有一个带有此behaviour 这里的fiddler存档。请注意,已经删除了一些东西以使其更容易获得,但是没有任何设置cookie或任何东西的东西被删除--只是重复请求3-8。

我会告诉你运行顺序

  • 请求1:用户通过调用/logout.aspx - Set-Cookie返回设置cookie到期日期登录到1999年。
  • 请求2-8:用户刷新登录页面,将调用发送到根或/res/en/s.js-没有cookie发送到服务器或接收回,访问被拒绝。我从日志中删掉了许多这类要求,因为它们很无聊。
  • 请求9:请求/res/en/s.js- Hv3身份验证cookie神秘地重新出现!哇哦。根本就没有套套饼干!是的!
  • 请求10+:现在cookie又出现了,站点再次登录用户

当在Safari中检查时,cookie看起来如下

代码语言:javascript
运行
复制
<dict>
    <key>Created</key>
    <real>259603523.26834899</real>
    <key>Domain</key>
    <string>.mysite.dev</string>
    <key>Expires</key>
    <date>2010-03-24T16:05:22Z</date>
    <key>HttpOnly</key>
    <string>TRUE</string>
    <key>Name</key>
    <string>.Hv3</string>
    <key>Path</key>
    <string>/</string>
</dict>

值得注意的是,在Safari中,cookie域是.mysite.dev而不是mysite.dev (这是web.config中指定的cookie域)--但是,考虑到请求2-8中拒绝访问,cookie看起来已经过期了。如果您在2-8期间查看浏览器中的cookie列表,.Hv3 cookie就不存在了。

这是我们的窃听器还是Safari的?我能做些什么来阻止它的发生?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2009-04-03 14:12:55

在某些浏览器cookie处理中存在已知的问题。

见以下论文:烹饪后的iSEC清理

还请参阅这一讨论 on Apple.com关于重新出现cookie的情况。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/678319

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档