【问题标题】:Why does Chrome for iOS handle cookies differently?为什么 iOS 版 Chrome 处理 cookie 的方式不同?
【发布时间】:2019-02-01 18:18:59
【问题描述】:

通常,谷歌浏览器不允许安全 cookie 被不安全连接上的 cookie 覆盖。

如果您在 Windows/Mac/Android 上使用 Chrome 并尝试通过不安全的连接覆盖安全 cookie,则安全 cookie 将保持不变。

但 iOS 上的 Chrome 在这种情况下会覆盖 cookie,这是一个安全风险。

为什么 iOS 版 Chrome 的行为会有所不同?

如果您想自己测试一下,请访问以下三个网址。第一个将写入安全 cookie,第二个将尝试通过不安全的连接覆盖相同的 cookie,第三个将显示结果:

我已经对此进行了测试:

  • Windows 上的 Chrome 72(安全)
  • Mac 上的 Chrome 72(安全)
  • Android 上的 Chrome 71(安全)
  • iOS 上的 Chrome 72(不安全)

【问题讨论】:

    标签: ios google-chrome cookies


    【解决方案1】:

    iOS 上的 Chrome 只是 Apple 的 WkWebView 的一个薄包装。因此,它的行为方式与 Apple 的 Safari 几乎相同,因为由于 Apple AppStore 规则,Google 无法使用自己的 Blink 和 Chrome Networking 平台实现。

    【讨论】:

    • 这就解释了; Safari 也有同样的可疑行为。谢谢。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-03-11
    • 2017-02-07
    • 2016-04-06
    • 1970-01-01
    • 2014-06-02
    • 2016-02-15
    相关资源
    最近更新 更多