【问题标题】:Remove the cookies if it changed on the browser如果在浏览器上发生更改,请删除 cookie
【发布时间】:2026-01-23 01:10:01
【问题描述】:

即使我使用 HttpOnly cookie 我注意到我可以从浏览器更改 cookie。

我将用户的令牌存储在 cookie 中, 所以我不希望任何用户复制另一个用户的令牌,然后他得到用户授权和数据。

如果有人在浏览器中更改了 cookie,我想删除 cookie 以删除所有访问权限

【问题讨论】:

  • 欢迎来到 Stack Overflow!请访问help center,使用tour 了解内容和How to Ask。做一些研究,搜索关于SO的相关主题;如果您遇到困难,请发布您的尝试minimal reproducible example,并使用[<>] sn-p 编辑器记录输入和预期输出。

标签: javascript node.js cookies


【解决方案1】:

您应该对其进行哈希处理并使其具有时间敏感性。 您无法禁止用户在其浏览器上查看和操作 cookie。

【讨论】:

  • 是的,我知道我不能禁止用户在他们的浏览器上查看和操作 cookie。但我想知道是否有人自己更改了他的cookie,而不是从系统中
最近更新 更多