2016-07-23 18 views
-1

現在、私はset-cookieヘッダーの構文についてRCF 6265の章4.1.1を読んでいます。本文中の4.1.1では :でJWTを節約することが可能であることを、私の意見ではHTTPヘッダーのトークン?

token = <token, defined in [RFC2616], Section 2.2> 

意味:

Each cookie begins with 
a name-value-pair, followed by zero or more attribute-value pairs. 
Servers SHOULD NOT send Set-Cookie headers that fail to conform to 
the following grammar: 

アン文法THERのリストには、エントリですCookieですが、私が読んでいるうちに、このフィールドに関する文書は見つかりませんでした。またWikipediaに私はこのフィールドを見つけませんでした。

私の意見は間違っていますか?あるいは、JWT(JWE、JWS)をクッキーに保存することは可能ですか? PHP set_cookie()-Methodにもこの "トークン"フィールドが見つかりません。または、トークンをクッキーに保存し、JWTをset_cookie()の値に設定することもベストプラクティスです。

答えて

1

Cookieは、httpリクエストごとにブラウザに送信する情報を保存するためのスペースです。長すぎない限り(長さの制限を知らない)、テキストをそこに保存することができます。

したがって、を使用して、ご希望の場合はJWTの値をクッキーに保存することができます。ドキュメントには名前でtokenというフィールドが記載されていない場合もありますが、必要に応じて名前を付けることもできます。

+0

これは意味があります。迅速な対応をありがとう。 –

関連する問題