【问题标题】:Detect http only cookie cleared or expired检测 http only cookie 清除或过期
【发布时间】:2022-02-07 20:23:52
【问题描述】:

在我由第三方服务完成的应用程序身份验证中,该服务会生成一个令牌 cookie 并将其保存在客户端。

问题:当用户访问应用程序时,某些用户在访问期间清除了 chrome 浏览器中的站点特定 cookie,有时 cookie 会话已过期,但无法在应用程序中识别。请建议我如何识别 cookie 已删除或过期。

尝试过的方法:我尝试通过 document.cookie 获取 cookie,但它没有返回该身份验证 cookie。

【问题讨论】:

    标签: javascript reactjs cookies


    【解决方案1】:

    出于安全原因,您的令牌 cookie 是 httpOnly,因为这种 cookie 隐藏在代码中,以防止任何第三方库窃取您应用程序中的会话。

    因此,您不应该检查 cookie 是否作为常规 cookie 存在,而是您的身份服务应该为您提供一个端点,您可以在其中进行调用(将包含您的 httpOnly 令牌 cookie),并且会根据具体情况做出相应响应关于您的令牌/会话的状态。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-03-16
      • 2017-05-08
      • 2019-06-12
      • 2012-06-10
      • 2012-04-22
      • 2017-12-02
      相关资源
      最近更新 更多