这是有效的Set-Cookie语法吗

时间:2019-05-22 23:14:50

标签: ssl cookies header http-headers setcookie

我找到一个Set-Cookie头,我需要知道它是否是有效的语法。

SessionId=ccc; path=/; HttpOnly, Secure; HttpOnly

我的问题主要是:

1)在指令Secure之前使用逗号是否有效?

2)指令Secure是否始终以x=y形式的cookie值开头?我的意思是命令。指令Secure可以在等式之前吗?或没有方程式?

我很茫然,上面的标头配置错误或我错了。根据我对Mozilla网站here中的Set-Cookie标头语法的理解,指令Secure始终应以分号开头,然后为空格,例如:; Secure在Secure一词之后,可以是分号;或它是行尾。请澄清,我需要准确的答案来编写正则表达式。

1 个答案:

答案 0 :(得分:0)

在此RFC文档中,您将找到有关语法集cookie的详细信息:https://tools.ietf.org/html/rfc6265#page-8