博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
cookie的安全性问题
阅读量:5906 次
发布时间:2019-06-19

本文共 750 字,大约阅读时间需要 2 分钟。

HTTP协议:

(1)请求组成部分:

请求行:(get或者post请求;请求路径(不包括主机) ;http1.1)

请求头:请求头是浏览器交给服务器的一些信息(比较cookie啥的)

请求体:只有post请求有请求体,get请求没有。

(2)响应组成部分:

响应状态行:响应码200,404,500

响应头:

响应体:浏览器解析现实的数据

 

 

1、cookie加密

2、http-only

http://blog.csdn.net/tstbdt/article/details/46456037

单点登录的问题总结:

1、          Cookie设置了共享域,不安全问题如何解决?

(1)给cookie加密

(2)使用http-only的cookie,防止本地 JS 读取到用户权限相关的 Cookie。

2、          Token令牌的生成还有其他方法吗?

(1)     UUID生产

(2)     令牌组成:sso密钥+用户名+日期,进行md5加密

3、          SSO系统在微服务框架中如何实现

4、非常有意思的SSO登录

https://www.cnblogs.com/yubaolee/p/sso.html

spring + jwt + redis(sso)或者spring+springcloud+sso或者使用shiro实现单点登录

4、          单点登录的其他解决方案:

https://www.cnblogs.com/Leo_wl/p/6111623.html

5、springcloud实现单点登录

http://blog.csdn.net/findhappy117/article/details/79296177

http://blog.csdn.net/qq_40354025/article/details/78485217

 

你可能感兴趣的文章
30 岁: 程序员心中永远的痛?
查看>>
《C++ 黑客编程揭秘与防范(第2版)》—第6章6.7节打造一个密码显示器
查看>>
时间到底是怎么弯曲的?
查看>>
《游戏编程模式》一1.7 准备出发
查看>>
讨喜的隔离可变性(十二)基于角色模型的局限性和小结
查看>>
《Nmap渗透测试指南》—第10章10.2节Zenmap基本配置
查看>>
《C语言点滴》一导读
查看>>
机器人系统设计与制作:Python语言实现3.2 习题
查看>>
《趣学JavaScript——教孩子学编程》——2.2 变量
查看>>
《SQL学习指南(第2版)(修订版)》——1.2 什么是SQL
查看>>
windows无法访问vmware搭建好虚拟机linux web服务器
查看>>
空中网多线程面试题
查看>>
python __setattr__, __getattr__, __delattr__, __call__
查看>>
Understanding the CVS Structure
查看>>
「简要翻译」Apple :UI Design Dos and Don'ts
查看>>
linux 判断指定用户对指定目录具有的权限
查看>>
ART世界探险(3) - ARM 64位CPU的架构快餐教程
查看>>
Java 8简明教程
查看>>
DB2的权限管理(原创)
查看>>
QTableWidget控件使用总结
查看>>