【发布时间】:2021-12-26 08:13:45
【问题描述】:
我了解到,对于基于会话的身份验证,会话 ID 通常存储在浏览器的 cookie 中,并且会在每次请求时发送回服务器。
我猜有多种发送会话 ID 的途径(cookie、标头、请求正文、URL 等) 那么将会话 ID 存储在 cookie 或 HTTP 标头或请求正文甚至 URL 中的含义或权衡是什么?
【问题讨论】:
-
请考虑这些表单中只有一个会(自动)在所有请求中发送到服务器。那么,在使用其他方法时,“会话 ID”有哪些影响和权衡?
-
另外,请考虑查询参数经常被记录,否则 URL 很容易泄露(例如,复制和粘贴链接)。
-
Cookies 是一个http标头。
标签: javascript http cookies