【问题标题】:Is Play2.5 session cookie encrypted?Play2.5 会话 cookie 是否加密?
【发布时间】:2017-05-30 13:20:10
【问题描述】:

我开始学习使用 Scala 的 Play 框架,并且正在尝试设置会话 cookie。

我有 play.crypto.secret 配置集以及像这样的 cookie 设置

play.http {
   session {  
    httpOnly = true   
    domain = "localhost"
  }
}

我在控制台看到cookie的内容没有问题是正常的吗?

例如:

【问题讨论】:

    标签: scala session cookies playframework


    【解决方案1】:

    不,cookie 未加密。它是签名的,这意味着 cookie 的一部分(或单独的 cookie)包含使用 cookie 值本身和密钥计算的签名值。

    【讨论】:

      【解决方案2】:

      正如官方 Play documentation 中所述,play.crypto.secret 用于签署会话 cookie 和 CSRF 令牌。这意味着您将在客户端看到 cookie 值,但它们将使用 secret key 加密。

      【讨论】:

      • 但我将这些值视为纯文本...查看我发布的图片,我看到了 USER.ID.getname=123 ...因此默认情况下该值未加密跨度>
      • 哦!我明白你的意思了。以下是 PlayFramework 提交者对 cookie 和会话加密的看法:stackoverflow.com/questions/16508195/… 我希望这会有所帮助
      猜你喜欢
      • 2018-11-06
      • 1970-01-01
      • 1970-01-01
      • 2011-02-05
      • 2011-09-05
      • 1970-01-01
      • 2020-05-24
      • 2011-01-22
      • 2011-06-11
      相关资源
      最近更新 更多