2016-08-20 48 views
0

我的服务器端应用程序集jsessionId http只有 cookie,然后此应用程序希望每个客户端都必须在Payload Header中发送此信息以验证会话完整性。使用CookieStore用于以下场景是否好用

据我所知,我无法通过javascript提取http cookie。

所以我所做的是我用的角$的CookieStore与名称的sessionId与JSESSIONID的第一请求从服务器检索到的值,然后suqsequent要求我读使用$的CookieStore从cookie中的值创建一个cookie的。得到...

所以想知道,是不是要做到这一点的唯一方法,或者有什么东西更好,然后这个

回答

0

你接近似乎不错。 你可以通过一些local.storage的东西来改变存储。但是就安全而言,全球范围内的数据都与Cookie相同。

相关问题