如何使用JavaScript读取HttpOnly cookie

10 浏览
0 Comments

如何使用JavaScript读取HttpOnly cookie

编辑

“安全cookie”一词的含义不明确。为了澄清:

  1. 安全指的是通过https://协议发送 - 即cookie不是以明文形式发送。被称为“安全标志”。
  2. 安全指的是无法被浏览器中运行的JavaScript读取 - 即document.cookie无法起作用。被称为“HttpOnly”标志。

此编辑旨在澄清原问题是关于第二种情况的。


原问题

有没有办法用JavaScript读取安全cookie?

我尝试使用document.cookie,根据关于安全cookie和HttpOnly标志的这篇文章,我无法以这种方式访问安全cookie。

有人能提供一个解决方法吗?

0