【发布时间】:2026-01-23 01:10:01
【问题描述】:
即使我使用 HttpOnly cookie 我注意到我可以从浏览器更改 cookie。
我将用户的令牌存储在 cookie 中, 所以我不希望任何用户复制另一个用户的令牌,然后他得到用户授权和数据。
如果有人在浏览器中更改了 cookie,我想删除 cookie 以删除所有访问权限。
【问题讨论】:
-
欢迎来到 Stack Overflow!请访问help center,使用tour 了解内容和How to Ask。做一些研究,搜索关于SO的相关主题;如果您遇到困难,请发布您的尝试minimal reproducible example,并使用
[<>]sn-p 编辑器记录输入和预期输出。
标签: javascript node.js cookies