2015-09-27 30 views
1

從捲曲-c文件的輸出改爲跟隨捲曲的cookie jar文件值

#HttpOnly_.mysite.net TRUE / TRUE 0 mywebsessionid 000000-90ae-4ba5-b5be-4d10be6be098

#HttpOnly_.mysite.net TRUE / TRUE 0 mysitepkey 0000_gv-X8nOvg9KgMLNWA==

,因爲這兩個值true我收到「未經授權」時,我有手動編輯「TRUE的/ FALSE「我得到了200.可能是TRUE/TRUE的原因是什麼。

第一=命令

curl -c cookie.txt -d "username=user" -d "password=pass" https://www.example.com/login 

第二=命令

curl -b cookie.txt -v -X GET http://mysite/data/myfile/view -H "Content-type: application/json" 

HTTTP頭輸出

   > "Content-type: application/json" 
       * Trying 168.14.61.148... 
       * Connected to login.mysite.come (168.14.61.148) port 8080    (#0) 
      > GET /login.mysite.com HTTP/1.1 
      > User-Agent: curl/7.40.0 
       > Host: mysite.com:8080 
      > Accept: */* 
      > Cookie: mykey=ehhf3GYqNbIz5rMixfT1Pg22; 
       > X-MYSITE-SESSION:323158ce-da52-41b8-9c66-a897fcb22222; 
       > Content-type: application/json 
       > 
       < HTTP/1.1 200 OK 
       < Cache-Control: no-cache, no-store, must-revalidate 
       < Content-Type: application/xml 
       < Date: Sun, 27 Sep 2015 22:05:25 GMT 
       < Expires: 0 
       < Pragma: no-cache 
       < Server: Apache-Coyote/1.1 
      < Vary: Accept-Encoding 
      < transfer-encoding: chunked 
       < Connection: keep-alive 
+0

向我們展示收到cookie時的HTTP響應標頭! –

+0

感謝Daniel,我已經添加了http頭的輸出。 – raindrop

回答

1

第一TRUE,在第2欄是 「tailmatch」 是或否。

第二個TRUE,第四列是「安全」cookie是或否。安全cookie只能通過HTTPS發送。

+0

謝謝我現在明白了爲什麼我得到TRUE, – raindrop