2016-08-20 49 views
0

我的服務器端應用程序集jsessionId http只有 cookie,然後此應用程序希望每個客戶端都必須在Payload Header中發送此信息以驗證會話完整性。使用CookieStore用於以下場景是否好用

據我所知,我無法通過javascript提取http cookie。

所以我所做的是我用的角$的CookieStore與名稱的sessionId與JSESSIONID的第一請求從服務器檢索到的值,然後suqsequent要求我讀使用$的CookieStore從cookie中的值創建一個cookie的。得到...

所以想知道,是不是要做到這一點的唯一方法,或者有什麼東西更好,然後這個

回答

0

你接近似乎不錯。 你可以通過一些local.storage的東西來改變存儲。但是就安全而言,全球範圍內的數據都與Cookie相同。

相關問題