【发布时间】:2021-02-04 16:45:51
【问题描述】:
当我注意到 Firefox 的这种行为时,我正在做一些本地开发。我有一个在http://127.0.0.1:8080 运行的本地开发服务器(没有 TLS),它使用安全的、仅限主机的 cookie 响应 Firefox,如下所示:
- 姓名:
"__Host-my-session" - 域:
"127.0.0.1" - HostOnly:
true - HttpOnly:
true - 路径:
"/" - 同一站点:
"Strict" - 安全:
true
我想因为这是一个安全的 cookie,我的本地非 TLS 开发服务器应该无法读取它。但是,Firefox 能够很好地将此 cookie 发送到我的本地开发服务器,而 Safari 不发送它。
这是 Firefox 中帮助本地测试的特殊情况,还是我做错/理解错误?
【问题讨论】:
标签: http firefox cookies https