【发布时间】:2011-10-22 00:33:36
【问题描述】:
今天下午我注意到一件非常有趣的事情 - 当我清除浏览器缓存和 cookie 时,Twitter 立即将我退出。
我假设他们每秒左右通过 Javascript 轮询身份验证 cookie,如果 cookie 丢失,则退出用户。关于这是如何完成的还有其他猜测吗?
由于这是我第一次遇到这种行为,我想知道它有多常见、实现它的最佳方法以及实施它时应该注意的任何安全问题(如果有的话)。
【问题讨论】:
标签: security authentication cookies twitter