cookieless相关内容

如何做无状态(无会话)&无 cookie 身份验证?

Bob 使用 Web 应用程序来实现某些目标.并且: 他的浏览器正在节食,因此不支持cookies. Web 应用程序是一种流行的应用程序,它在特定时刻处理大量用户 - 它必须扩展.只要保持会话会限制同时连接的数量,当然还会带来不可忽视的性能损失,我们可能希望有一个无会话系统:) 一些重要的注意事项: 我们确实有传输安全(HTTPS 及其最好的朋友); 幕后,Web 应用程序 ..

避免Web应用程序的会话劫持

我阅读了有关“会话劫持"的文章,并希望了解与之相关的更多信息.目前,我在ASP.NET中开发的Web应用程序正在为会话状态使用Cookieless = true模式.我们正在使用HTTPS,这是一个安全的连接,可以减少会话劫持.我知道当我们使用Cookielessless时,会话ID会嵌入URL中,这有时会很危险,如果用户将该URL传递给某人,而如果会话仍然存在,则其他用户将能够登录.因此,只想知 ..
发布时间:2021-04-10 19:21:40 C#/.NET

解决方法[从未设置Cookie的域中提供以下静态资源]

我正在为自己根本不了解的事情而苦苦挣扎。 ping我的网站时,得到了以下结果: [从未设置cookie的域中提供以下静态资源:] 。并且,此结果是由我用于背景图像的图像引起的。我试图用谷歌搜索这个话题,但是所有的答案似乎很难理解。 解决方案 我会尽力提供一个很高的水平吗?概述,因为您没有在问题中提供很多细节。请注意,有很多方法可以解决此问题,我将尝试给出一种我认为易于理解的解决方案。 ..
发布时间:2020-10-09 03:41:07 其他开发

是否可以在不使用cookie的情况下设置nginx?

我看到,尤其是在德国,越来越多的mor网站要求获得设置cookie的许可.我当前的项目不需要应用程序级别的cookie.所以我想知道我是否不应该完全丢弃cookie. 我的问题: 是否可以在不使用cookie的情况下完全使用nginx设置静态网站? 如果是这样,无cookie网站是否有不利之处? 解决方案 是的,当然有可能. 绝对没有弊端(除非您也喜欢跟踪,用户登录 ..
发布时间:2020-05-17 21:11:05 其他开发

无Cookie会话和IIS7导致重定向循环

我有一个使用无Cookie会话的ASP .NET网站。当使用以下网址向网站发出初始请求时: http :// localhost / site IE只显示标准的“Internet Explorer无法显示网页”消息。 Firefox更有帮助并显示以下消息: “此URL的重定向限制已超出。无法加载请求的页面。这可能是由以下cookie引起的阻止了。“ 我将一些跟踪放入glob ..
发布时间:2018-07-19 19:01:14 服务器开发

如何使用无Cookie域设置IIS以提高性能?

我正在谷歌的文档中阅读他们的新 pagespeed 插件,他们建议使用无Cookie域名来提高效果: 静态内容,如图像,JS和CSS文件,不需要附带cookie,因为没有用户交互有了这些资源。您可以通过从不提供cookie的域提供静态资源来减少请求延迟。 有人知道如何在IIS中执行此操作吗? 解决方案 Google文章的建议是,您提供来自其他域的所有静态内容,其中Cookie最 ..
发布时间:2018-07-17 15:09:18 服务器开发

django REST facebook认证

我有一个允许使用django-social-auth进行Facebook身份验证的网站 现在我还需要使用非基于cookie的API进行身份验证。我的想法是将“sessionid =”作为POST字段(它将使用HTTPS)。到目前为止,我设法“愚弄”django来访问这个sessionid,就像它是一个cookie一样(我基本上在中间件中做一些请求.COOKIES ['sessionid'] ..
发布时间:2017-05-29 22:41:18 其他开发

在所有正常进程之前修改Django请求的原始URL

这可能有点棘手,我不知道这是否正确。由于iOS6无法在网络容器中设置Cookie,因此我依赖于Cookie(会话ID)的旧版HTML5 Django游戏将无法再次运行。我正在尝试无味的方式,写一个中间件,把这个sessid从url中删除,并保存到request.cookies ['sess_id']。我的工作,但代码库包含一个url依赖逻辑,这是不可能一个接一个地改变... url可能看起来像, ..
发布时间:2017-05-29 20:36:08 其他开发

从静态域服务CSS

我想要从静态无Cookie域中提供我的CSS和图片。现在我的问题是如何指向我的css文件中的图像。 我不想在css文件中硬编程我的域,例如: / p> http://static.com/image.png 我想有一个指向图片的变量,所以它适用于我使用的每个静态域。 什么是实现这一点的最佳方式。我应该运行整个css文件通过php和添加静态域前的所有png引用。这是一个缺点, ..
发布时间:2017-02-07 23:54:00 前端开发

如何从共享SESSION变量的子域中排除一个子域

我有一个无Cookie的子域(静态),直到我使用此代码使我的会话变量在所有子域中可见: session_set_cookie_params(0,'/','。example.com'); 显然,我已经失去了“静态”子域的无Cookie特性。 / p> 如何在所有子域中除了静态域外显示一个会话变量? 感谢您的帮助 解决方案 我遇到了类似的问题,我认为我的解 ..
发布时间:2017-01-06 17:13:55 PHP

如何做到无状态(无会话)及cookie的认证?

鲍勃以实现一些使用Web应用程序。和: 他的浏览器是关于饮食,因此它不支持的饼干。 Web应用程序是很受欢迎的一个,它在给定时刻有很多用户交易的 - 它的比例的好。只要保持会话会强加限制并发连接的数量,当然,会带来不可忽略的性能损失,我们可能想有一个会话更少的系统:) 一些重要的注意事项: 我们确实有运输保障( HTTPS 的和最好的朋友); 窗帘后面,Web应用程序代表了很 ..

更改SessionState会在cookie的ASP.NET应用程序以丢弃会话ID的重定向

我们的公司使用ASP.NET Web应用程序,我要与外部身份提供集成。对于这一点,身份验证通信是重定向到它引用某些外部库间preting来自身份提供商的authentican请求的处理程序某些情况下。 因此​​,在其中处理程序code应该用于与身份提供商通信的那些情况下,重定向到它在全球的Application_BeginRequest制成。像这样的一点: 的Response.Redirect ..
发布时间:2016-06-15 21:41:35 C#/.NET

在asp.net中cookie会话

我最近挖约Cookie会话,我来到翻过它说,每当在服务器上创建会话,它的ID存储在cookie,那么客户机上,我被认为在我大学的文章,会议存储在服务器上,如果会话ID是饼干和曲奇存储在本地客户机,人怎么能说会话都存储在服务器上,是这样吗,那会被存储在服务器上?如果是的话那么什么是Cookie会话的概念,任何人都可以解释我 解决方案 会话状态是(几乎总是)存储在服务器上,它是由一个随机数标识 ..
发布时间:2016-06-14 21:04:32 C#/.NET

Asp.net MVC 4 - 需要使用会话,但不能使用cookies

我工作的一个 ASP.NET MVC 4 应用程序。 我需要使用会话来存储各种事情。我的任务是不使用cookies。 有没有一种方法,我可以通过这个工作吗?我已被告知,ASP.NET MVC 4不会在cookie的模式下工作。 有没有其他替代方法? 解决方案 编辑你的web.config <的sessionState无Cookie =“真正的”超时=“20”/> ..
发布时间:2016-06-14 20:35:36 C#/.NET

绝对URL无Cookie

有asp.net中获取绝对URL与Cookie会话一些方法? 更新:我需要创建其他新的URL。它不是请求的URL。 I'm使用Response.ApplyAppPathModifier获取相对URL与cookie的会话。 Thx提前, 解决方案 我试过Request.RawUrl和Request.Url(及其在立即窗口属性)。结果 无确实表现出额外的属性设置(web.config中 ..
发布时间:2016-06-07 21:14:49 C#/.NET

哪一个更好,是InProc或SQL Server,在asp.net会话状态模式?

我开发一个ASP.NET网站。我想知道哪一个是在会话状态模式更好:是InProc或SQL Server?我需要听到你对这个问题的经验。 另外一个问题是关于Cookie的属性。是否有任何安全漏洞在我的地盘,如果我将它设置为真?在所有我在MSDN现场看到样品,该属性设置为false。 和最后一个问题是关于超时属性。这是否影响属性我一生的会议时,我将它设置为是InProc模式? 解决方案 更 ..
发布时间:2016-06-05 19:55:34 C#/.NET

如何ASP.Net无Cookie工作?

我尝试设置<的sessionState / GT&; 在我的web.config,但是我不知道它们是什么。 我想了解ASP.Net < SessionState会无Cookie =“”/方式> <的sessionState无Cookie =“*****”> 自动检测 UseCookies UseDeviceProfile UseUri 真正 假 ..
发布时间:2016-06-05 18:33:42 C#/.NET