【问题标题】:GET a website's HTML code using JavaScript and cookies saved in the browser使用保存在浏览器中的 JavaScript 和 cookie 获取网站的 HTML 代码
【发布时间】:2014-04-13 16:16:11
【问题描述】:

我正在编写一个 Chrome 打包应用程序,它应该与一个网站(我不拥有)交互,并从中检索一些 HTML 代码。我正在使用 jQuery get() 来检索源代码,但问题是用户已登录该网站,并且有一些信息不可用,除非您已登录。

所以我希望应用程序检索页面,就像用户登录(在 Chrome 中)一样。

我知道制作一个依赖于浏览器 cookie 的 Chrome 应用程序并不是一个好主意(该应用程序应该能够自行运行),但我不知道我有什么其他方法可以做到这一点,即使我知道如何通过该应用程序登录网站,用户也会认为这是一个网络钓鱼者(该应用程序将是封闭源代码)。所以,是的,依靠浏览器 cookie。

【问题讨论】:

    标签: javascript jquery session cookies google-chrome-app


    【解决方案1】:

    据我所知,我很确定我会知道,没有办法通过来自 Chrome 应用程序的 HTTP 请求发送 cookie。

    在过去,在 OAuth 之前,希望应用访问网站的用户通常会通过设置页面或类似的方式告诉应用他/她的登录名和密码。然后应用程序将登录。

    OAuth 大大改进了这一点,但您尝试访问它的网站可能不支持它。如果是这样,那么这就是要走的路。如果没有,您别无选择,只能向用户询问他/她的登录凭据,然后将其存储以供重复使用。不在 cookie 中,因为 Chrome 应用程序无法访问 cookie,而是在本地存储中。 (有一个特定的 Chrome App API 用于本地存储。)您可能应该加密密码,也许还应该加密登录。请注意,在这种情况下,它不能是单向哈希,而是普通的加密/解密。

    (如果您使用 OAuth,请使用 Chrome 应用程序身份 API,这使得 OAUth2 非常容易,OAuth1 可能但远非如此。)

    【讨论】:

    • 这个答案是正确的。 Chrome 应用程序在设计上与浏览器隔离,像 OP 所描述的行为如果有效,将被视为安全漏洞。
    猜你喜欢
    • 1970-01-01
    • 2017-04-16
    • 2012-02-27
    • 2012-12-14
    • 1970-01-01
    • 2016-06-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多