【问题标题】:cookie passing over HTTPS connection通过 HTTPS 连接传递的 cookie
【发布时间】:2017-02-27 17:31:22
【问题描述】:

我读过很多文章 cookie 都是通过 HTTPS 连接被加密的。 我检查了我的应用程序,它具有 SSL 连接,但我可以从请求标头中读取 cookie 信息。对 HTTPS 连接中的 cookie 加密做了什么吗?

【问题讨论】:

    标签: cookies https


    【解决方案1】:

    HTTPS 加密整个会话,包括标头。 但请注意 SSL(实际上是 TLS)在传输层上工作。如果您正在从应用程序层读取 cookie(例如使用 javascript 或 java servlet 来获取 HTTP 请求),则内容将是未加密的。

    Does SSL also encrypt cookies?

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-06-30
      • 2019-02-08
      • 2015-05-31
      • 1970-01-01
      • 2018-12-01
      相关资源
      最近更新 更多