【发布时间】:2019-10-09 11:48:21
【问题描述】:
我找到了一个Set-Cookie 标头,我需要知道它是否是有效的语法。
SessionId=ccc; path=/; HttpOnly, Secure; HttpOnly
我的问题主要是:
1) 指令Secure前使用逗号是否有效?
2) 指令Secure 是否总是以x=y 形式的cookie 值开头?我是说顺序。指令Secure 可以在方程式之前吗?还是没有方程?
我不知所措,上面的标头配置错误或者我错了。根据我对 Mozilla 站点 here 中的 Set-Cookie 标头语法的理解,指令 Secure 应该始终以分号开头,然后是空格,如:; Secure 在 Secure 一词之后,可以有分号 ;或者它是行尾。请澄清一下,我需要准确的答案来编写正则表达式。
【问题讨论】:
标签: ssl cookies header http-headers setcookie