【问题标题】:Does it make sense to set EXACTLY the same cookie in the response as came in the request?在响应中设置与请求中完全相同的 cookie 是否有意义?
【发布时间】:2015-09-02 10:35:07
【问题描述】:

我遇到了根据请求中的 cookie 在响应中设置一些 cookie 的代码 - 通常情况。

我有点惊讶,在某些情况下它设置(带有Set-Cookie 标头)与响应中(Cookie 标头中)完全相同的 cookie。

假设这样做是出于普遍性和简单性的原因,但我与代码作者没有联系,因此无法验证。

但我开始怀疑:这有实际意义吗?在任何情况下这会派上用场吗?

(此时我认为这样做是错误的,因为它只是需要额外的处理能力来添加它和带宽来传输具有更大标头的响应而没有任何收益。)

【问题讨论】:

    标签: http cookies


    【解决方案1】:

    一段时间后,服务器中的 Cookie 可能会过期。当服务器收到带有过期 cookie 的请求时,它应该返回具有不同值的响应。 Cookie 也可以在客户端过期,因为服务器包含过期日期(使其成为持久 cookie)或者因为它没有过期时间并且在用户关闭浏览器会话时被删除。

    当 cookie 有过期日期时,如果用户继续使用网站,服务器会希望刷新该日期。这种技术称为滑动过期,服务器可能会不时在响应中重新包含请求 cookie,并设置新的过期日期。

    现在,如果您看到的是请求 cookie 被逐字复制(具有相同的到期日期)到响应中......对,那没有任何好处。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-02-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-03-14
      • 1970-01-01
      相关资源
      最近更新 更多