2011-06-24 98 views
5

在EuroPython的一些演示文稿中提到了「簽名cookie」。由於谷歌搜索沒有幫助 - 除了「是的,他們很酷,這就是你怎麼做」之外,我還沒有發現任何東西,大多數是在Django的背景下 - 也許StackOverflow上的某個人對我有很好的解釋。什麼是已簽名的cookies以及它們爲什麼有用?

那麼,什麼是簽名餅乾,我爲什麼要使用它們,缺點如何?

+0

也許在這裏回答:http://stackoverflow.com/questions/3240246/signed-session-cookies-a-good-idea – peterp

回答

2

已簽名的cookie提供了一種機制,可以從客戶端信任cookie中的數據。

好處是你不一定要在你的服務器上存儲任何會話信息。

缺點是您應該保持cookie數據最小。

+2

另一個缺點是,他們往往不正確地實施。 –

相關問題