Ezi*_*io_ 2 javascript php cookies ajax httponly
我找到了这个链接
但在最下方则说此信息可能不再是最新的。 所以我的问题是,将使用AJAX发送http_only cookie吗?可以通过AJAX响应设置http_only cookie吗?
编辑1:假设有一个用户登录到系统。他的会话开始,并且设置了http_only cookie。他尝试通过AJAX获取朋友列表并发送JSON。发出AJAX请求时,我是否需要特别说明要发送或不发送Cookie?默认情况下,每个请求都会将cookie发送到服务器吗?响应会发回Cookie吗(假设我正在更新用户的上次活动时间)?
是他们会。
品牌HttpOnlyCookie不会出现在document.cookie和中XMLHTTPRequest.getAllResponseHeaders。除了跨域HTTP请求(这听起来不像您在此使用)外,它不会阻止它们与HTTP请求一起发送。