簡體   English   中英

http_only cookie會與AJAX一起發送嗎?

[英]Will http_only cookies be sent with AJAX?

我找到了這個鏈接

但在最下方則說此信息可能不再是最新的。 所以我的問題是,將使用AJAX發送http_only cookie嗎? 可以通過AJAX響應設置http_only cookie嗎?

編輯1:假設有一個用戶登錄到系統。 他的會話開始,並且設置了http_only cookie。 他嘗試通過AJAX獲取朋友列表並發送JSON。 發出AJAX請求時,我是否需要特別說明要發送或不發送Cookie? 默認情況下,每個請求都會將cookie發送到服務器嗎? 響應會發回Cookie嗎(假設我正在更新用戶的上次活動時間)?

是他們會。

HttpOnly使cookie不會出現在document.cookieXMLHTTPRequest.getAllResponseHeaders 除了跨域HTTP請求(這聽起來不像您在此使用) ,它不會阻止它們與HTTP請求一起發送。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM