【问题标题】:Maintain state with secured cookies in http protocol使用 http 协议中的安全 cookie 维护状态
【发布时间】:2013-04-30 04:32:55
【问题描述】:

是否可以使用安全 cookie 保持与 http 协议的会话?使用安全 cookie 时,浏览器不会发送安全 cookie,因此维护状态有点困难。

【问题讨论】:

  • 其实你问的很矛盾。如果您希望通过 HTTP 发送 Cookie,那么为什么需要安全 Cookie。
  • 我们希望 tomcat 设置保持不变,并且由于在 tomcat 中运行的应用程序已经使用 http,并且我们的安全性正在生成安全 cookie,我们在维护会话方面遇到了困难。

标签: java http servlets cookies


【解决方案1】:

不,无法通过 HTTP 使用安全 cookie。安全 Cookie 的目的是允许通过 HTTPS 传输它们。

【讨论】:

  • 那我们还能以某种方式保持会话吗?可能是服务器端黑客或其他什么?
  • @user2354566 是的,使用 HTTPS,使用不安全的 cookie,或者在 URL 中添加参数,就像 Web 容器对 jsessionid 所做的那样。但是你的 HTTP+安全 cookie 组合是不可能的。
  • 非常感谢!您提到的不同解决方案是已知的。但是,由于我们的应用程序已经在生产中,并且我们不想更改任何 tomcat 设置,我更喜欢询问替代方案。感谢您的快速响应:)
猜你喜欢
  • 2014-08-25
  • 2012-05-09
  • 2017-12-05
  • 2011-08-15
  • 2016-07-10
  • 1970-01-01
  • 1970-01-01
  • 2018-11-10
  • 1970-01-01
相关资源
最近更新 更多