我正在管理一个服务器,并且一直在研究为我的 cookie 设置 HttpOnly。
虽然我没有在服务器端和客户端都与之交互的任何 cookie,但为所有 cookie 启用此选项会阻止客户端生成的 cookie 在后续页面加载时被访问吗?
为了澄清,这将被设置为服务器选项。我正在使用 Apache,所以这将类似于:
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure
在 Apache 配置中。
此外,该问题基于使用 cookie 进行数据存储。LocalStorage
不在问题的上下文中,即使它是存储纯粹在客户端使用的数据的更好方法。