首页 > 其他分享 >Http-only

Http-only

时间:2024-08-17 18:09:11浏览次数:7  
标签:Http 请求 发送 only Cookie SameSite HTTP

基础概念

HTTP-only 是一个 Web 应用程序安全特性,用于防止跨站脚本 (XSS) 攻击。当一个 cookie 被标记为 HTTP-only 时,它只能通过 HTTP 协议进行访问和修改,无法通过客户端脚本(如 JavaScript)进行访问。

简单使用

Set-Cookie: CookieName=CookieValue; SameSite=Strict|Lax|None;

SameSite 是一个 Cookie 属性,它指定了 Cookie 在什么情况下可以被发送:

  • SameSite=Strict: 这个 Cookie 只会在同源请求中发送,即源 (origin) 完全一致的情况下才会发送。比如从 https://example.com 发起的请求到 https://example.com 才会带上这个 Cookie。
  • SameSite=Lax: 这个 Cookie 在同源请求中始终会发送,在跨源的情况下,只有一些"安全"的请求方式(如 GET 请求)才会发送这个 Cookie。这是目前大多数浏览器的默认设置。
  • SameSite=None: 这个 Cookie 在任何情况下都会发送,不论是同源还是跨源请求。但是为了确保安全,必须同时设置 Secure 属性,让 Cookie 只能在 HTTPS 连接中发送。

标签:Http,请求,发送,only,Cookie,SameSite,HTTP
From: https://www.cnblogs.com/Ho1dF0rward/p/18364747

相关文章

  • http request-01-XMLHttpRequest XHR 简单介绍
    http请求系列httprequest-01-XMLHttpRequestXHR简单介绍httprequest-01-XMLHttpRequestXHR标准Ajax详解-01-AJAX(AsynchronousJavaScriptandXML)入门介绍AjaxXHR的替代方案-fetchAjaxXHR的替代方案-fetch标准Ajax的替代方案-axios.jshttp请求-04-promise......
  • IHttpClientFactory 解决端口耗尽问题及衍生底层原理
    1.IHttpClientFactory解决端口耗尽问题问题描述:如果不使用IHttpClientFactory,而是为每个请求创建新的HttpClient实例,可能会导致端口耗尽问题。原因:每次创建新的HttpClient实例都会导致新的HttpClientHandler和底层Socket连接的创建,且这些连接在短时间内无法被回......
  • 使用 HTTPS 代理在本地测试 AWS Lambdas
    ​    欢迎来到雲闪世界。AWSLambda通常是在云中部署和执行代码的最简单方法之一,尤其是在使用samCLI部署代码时。无服务器资源定义的简单性加上在本地打包资源并确保它们在AWS上运行的能力,提供了美妙的开发体验。但有时,当构建和打包步骤增加到十分钟、十五分钟或(......
  • 安全HTTP——HTTPS
    1.概述HTTPS通过使用SSL(SecureSocketsLayer)或TLS(TransportLayerSecurity)协议来加密HTTP请求和响应的内容。HTTP:HTTP——应用层、TCP——传输层、IP——网络层、网络接口——数据链路层 ;HTTPS:HTTP——应用层、SSL或TLS——安全层、TCP——传输层、IP——网络层、网络接......
  • 【Nodejs】四、HTTP协议
    文章来自于李强老师nodejs讲解时的内容总结,记录后便于之后复习使用目录一、概念二、请求报文的组成三、HTTP的请求行四、HTTP请求头五、HTTP的请求体六、响应报文的组成七、创建HTTP服务(重点)7.1操作步骤7.2测试7.3注意事项八、浏览器查看HTTP报文九、......
  • LiveGBS流媒体平台GB/T28181功能-获取GB28181接入的海康大华宇视华为摄像头硬件NVR设
    @目录1、背景2、视频流媒体集成2.1、页面集成2.1、视频流地址播放集成3、页面集成说明3.1、直播分享页集成3.1.1、查看通道3.1.2、开启分享3.1.3、分享页面传参3.1.4、分享页面播放3.2、时间轴回放分享页集成3.3、电子地图分享页集成4、视频流地址播放集成说明4.1、获取直播流地......
  • oracle存儲過程掉用HTTP接口
    CREATEORREPLACEPROCEDUREFSMT.P_GET_HTTP_RES/*描述:存儲過程掉用HTTP接口作者:Janus日期:2024-08-15*/(M_DOC_NOINVARCHAR2,  M_DOC_TYPEINVARCHAR2, M_STANDBYINVARCHAR2,  M_EMPINVARCHAR2,  RES......
  • 【安卓】WebView的用法与HTTP访问网络
    文章目录WebView的用法使用http访问网络使用HttpURLConnection使用OkHttp前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。点击跳转到网站。WebView的用法  新建一个WebViewTest项目,然后修改activity_main.xml中的代码。在布......
  • go写的http工具
    gobuildreverseProxy.goreverseProxyhttp://192.168.50.148:123212024/08/1515:14:47programstart......2024/08/1515:14:47listenhttpproxyon:8001.....浏览器中输入:http://127.0.0.1:8001/,即可访问指定网站,并打印http请求与返回数据包。packagemainimport("byt......
  • 嵌入式linux mkdir: cannot create directory 'test': Read-only file system
    这个错误表明你尝试在嵌入式Linux系统上创建一个名为'test'的目录时失败了,因为文件系统被挂载为只读模式。在只读模式下,你无法修改文件系统的内容,包括创建、删除文件或目录。解决方法:1.重新挂载文件系统为读写模式。你可以使用mount命令重新挂载文件系统,并指定读写权限。例如:......