【发布时间】:2017-02-27 17:31:22
【问题描述】:
我读过很多文章 cookie 都是通过 HTTPS 连接被加密的。 我检查了我的应用程序,它具有 SSL 连接,但我可以从请求标头中读取 cookie 信息。对 HTTPS 连接中的 cookie 加密做了什么吗?
【问题讨论】:
我读过很多文章 cookie 都是通过 HTTPS 连接被加密的。 我检查了我的应用程序,它具有 SSL 连接,但我可以从请求标头中读取 cookie 信息。对 HTTPS 连接中的 cookie 加密做了什么吗?
【问题讨论】:
HTTPS 加密整个会话,包括标头。 但请注意 SSL(实际上是 TLS)在传输层上工作。如果您正在从应用程序层读取 cookie(例如使用 javascript 或 java servlet 来获取 HTTP 请求),则内容将是未加密的。
【讨论】: