誰もが、Cookieを保存するためにドメインに2つのドットが必要であると主張しますが、それは真実ではありません。なぜなら、ChromeはCookieのCookieヘッダーを介して受け取った "__RequestVerificationToken"ただし、他のCookieの保存を拒否します。私は文字通り、実質的に同じSet-Cookieヘッダーで実質的に同一のCookieを送信していますが、Chromeはそれを保存することを拒否しています。パスは "/"で、もう一方と同じです。ドメインは設定されていません。唯一の違いは名前です。 Chromeは「__RequestVerificationToken」に何らかの特別扱いをしていますか?なぜChromeはlocalhostに対して__RequestVerificationCookieを格納しますが、他のCookieは格納しませんか?
0
A
答えて
0
Chromeは「localhost」の「セッション」Cookieを保存しますが、「永続的」Cookieは保存しないようです。なぜ "セッション"クッキーの例外を作るのか分かりませんが、クッキーは第2レベルのドメイン(少なくとも2つのドットがあるlocalhostではないドメイン)のために保存されているため、 "永続的な"クッキーは保存されません。
「永続的な」クッキーは有効期限を設定するクッキーですが、直感的ではありませんが、「セッション」クッキーとは異なり、ブラウザが再起動しても「永続的」な意味を持ちますブラウザが閉じると削除されます。実際には、Chrome/Firefoxは一般的に、ブラウザが終了したときにセッションクッキーを削除しないため、「常時中断した場所から続行」や「ブラウザの再起動時にタブを復元する」などの機能により、
また、次のような利点があるため、あらゆる種類のセッションまたは認証Cookieに対して有効期限を設定することはできません。1. localhostで動作します。2.それがより安全ですブラウザが終了したときに削除される可能性があります。3.ユーザがブラウザを設定している場合は、ブラウザセッション間で存続するため、長いタイムアウトを設定する必要はありません。とにかく、サーバー側のセッションと同期する別の値であるため、クッキーの有効期限を設定しても、何の役にも立たないので、値はCookieと共にサーバーに送信されないので、役に立たないし、まったくトークンのサーバー側の有効期限(セッションまたはデータベースに格納されています)は、とにかく信頼できます。セッションや認証関連のCookieに期限を設定しないでください。
関連する問題
- 1. SerializeToArray protobuf格納していません
- 2. NeDBがファイルにロードまたは格納していません
- 3. なぜ私はarraylistにハッシュテーブルを格納できませんか?
- 4. NSArray -initWithObjects:オブジェクトを格納しません
- 5. MVC 5のCookieにJWTトークンを格納しています
- 6. pandas read_htmlは完全なデータを格納していません
- 7. 計算フィールド:DBに格納するか、格納しないか?
- 8. なぜ私のコードは2つ以上のデータフィールドを格納しませんか?
- 9. jsfiddleとcodepenはwindow.localStorageのエントリを格納していません
- 10. hybrisが#に値を格納していません
- 11. H2はユーザー名、パスワード、ロールを格納していません
- 12. ポインタインデックスに値を格納しますか?
- 13. BLOBにテキストを格納しますか?
- 14. スタックは値をCに格納しません
- 15. PHPフォームはデータベースフィールド$ _POSTメソッドにテキストを格納しません
- 16. RDD.checkpoint()はチェックポイントディレクトリにデータを格納しません
- 17. Selenium Accessorが変数を格納していません
- 18. クロージャがローカル変数を格納していません
- 19. JOptionPaneが文字列を格納していません
- 20. Python picklesがデータを格納していません
- 21. C++:Cookieはあるマシンには格納されず、別のマシンに格納されます。
- 22. Drawnow on Matlab:図を格納するか、変数を格納しますか?
- 23. IDをエンコードして一意のコードとして格納し、行の作成時にテーブルに格納します
- 24. どのように関数をパラメータに格納して配列に格納し、順次実行しますか?
- 25. ポリマーアプリケーションの格納と格納
- 26. Memcachedはデータを格納しますが、何も返しません...?
- 27. なぜasp.netのテキストボックスはポストバックを介して状態を格納していませんか?
- 28. サブクラス化されたUILabelは、シリアル化されたビュー内に格納され、カスタムバーを格納しません。
- 29. Angularjs - サービスはコントローラ間でデータを格納しません。
- 30. マルチ配列形式は、変数を格納しません
HttpCookie.ExpiresをDateTime.MinValueに設定した結果、格納されているようです。これにより、Cookieの書き込みに「expires」文字列が含まれなくなるため、CookieがセッションCookieになり、localhostに格納されます。なぜそれらのクッキーが保存されているのかわかりません – Triynko