0
使用HeaderHttpSessionStrategy安全嗎?可以獲得x-auth令牌,並且可以在瀏覽器和機器上模擬相同的會話HeaderHttpSessionStrategy x-auth-token是否安全?
使用HeaderHttpSessionStrategy安全嗎?可以獲得x-auth令牌,並且可以在瀏覽器和機器上模擬相同的會話HeaderHttpSessionStrategy x-auth-token是否安全?
請注意,Cookie本身實際上是HTTP頭。名爲Cookie
的標題包含您的cookie,這使您的關注適用於兩種會話策略。春季會議提供了開箱即用的功能(儘管cookie由於受到域限制而可以被認爲是更安全的)。
最終,什麼使兩種策略安全都是使用SSL傳輸,即HTTPS。