【问题标题】:How does StackOverflow handle sessions?StackOverflow 如何处理会话?
【发布时间】:2021-11-28 20:19:15
【问题描述】:

我认为我的浏览器必须在每个请求中发送一个共享密钥。但看了 Chrome 的网络检查器后,似乎并非如此。

秘密似乎以se:fkey 的形式存储在本地存储中(密钥的格式似乎与[a-f0-9]{32},[0-9]{10} 匹配)。但是,我在发送标头中看不到它:

StackOverflow 如何知道我是谁?

【问题讨论】:

  • 大多数请求都发送了许多cookie,例如usr
  • 迁移回来。很抱歉你失去了选票。
  • 你可以从这个answer找到有用的信息。

标签: session stackexchange


【解决方案1】:

与:

  1. 唯一用于身份验证的 cookie - acct
  2. fkey - 用于 XSRF 保护的令牌。见What is the fkey that's present on some pages and what does it do?。这是inputname="fkey"value

【讨论】:

    猜你喜欢
    • 2019-08-20
    • 2023-03-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-10-01
    相关资源
    最近更新 更多