剪辑
人们对“ 安全 cookie”的理解是模棱两可的。澄清一下:
安全是通过 Https://协议发送的。Cookie 是以明文形式发送的 没有。被称为“安全旗”
中运行的 Javascript 不能读取安全的 cookie
浏览器ー即。
document.cookie
无法工作。称为“ HttpOnly”标志。
这个编辑是为了澄清,原来的问题是问关于第二种情况。
原始问题
有没有办法用 JavaScript 读取安全 cookie?
我尝试使用 document.cookie
来做到这一点,就我在 本文介绍了安全 cookie 和 HttpOnly 标志上看到的而言,我无法以这种方式访问安全 cookie。
有人能提出一个解决办法吗?