Cookie的安全性


cookie的安全性问题我已经被问到两次了,第一次是招商银行信用卡中心,第二次是腾讯广告。而向你在cookie里存了什么数据,怎么和后端交互的?这种问题基本每次面试都会被问到。所以请在cookie这里画个重点。

目前我呢时间紧迫,所以就不总结了,直接扔两个连接

第一,cookie的属性

每个cookie都有一定的属性,如什么时候失效,要发送到哪个域名,哪个路径等等。这些属性是通过cookie选项来设置的,cookie选项包括:expiresdomainpathsecureHttpOnly

详情请见https://segmentfault.com/a/1190000004556040

第二,cookie的安全性

httpOnly: true,      //前端或者浏览器拿不到这个cookie,只能在服务器端被修改
secure: true,        //加密传输https
expires: "Thu, 1 Jan 1970 00:00:00 GMT"     //过期时间不要太长

详情请见:https://www.jianshu.com/p/64c0f5d073bb

更深入的思考请见:https://segmentfault.com/q/1010000007347730

 

有时间的话我会回来整理的(放一句话,我还会回来的!)

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值