js客户端应用程序中的HttpOnly cookie,ajax请求和服务器端安全性

时间:2013-01-07 14:14:22

标签: security ajax-request cookie-httponly

我有一个js客户端应用程序,它使用仅限http的cookie来存储当前经过身份验证的用户的凭据。应用程序使用cookie中的数据来执行每请求身份验证。

但是,应用程序确实发出了ajax请求,遗憾的是不包含cookie。当服务器来处理这些请求时,它认为它没有cookie,因此没有经过身份验证的用户并执行重定向到登录页面。仍然,cookie就在那里,所有标准的http请求都按预期工作。

这个问题有没有简单的解决方法?在这种情况下推荐的做法是什么?

1 个答案:

答案 0 :(得分:0)

该问题是由于使用了zepto库造成的,其中存在未传递cookie的特殊问题(库的一些已知问题)。当使用jQuery时,所有工作都按预期工作。