对于web应用程序,可用的安全会话管理机制有哪些。我知道一些。但是想要研究所有可用的机制。
我发现了一个严格在IE9上工作的web应用程序,above.It被分配给我用于测试目的(所以我不能透露url或详细信息)。wb应用程序在登录时在计算机上安装了一些软件,然后只有我们才能使用网站。如果我们登录到web应用程序,它将在一个新的IE窗口中打开,其中没有其他按钮(设置、书签或任何东西)或地址栏。当我用Fiddler拦截流量时,我发现在登录期间没有设置cookie。我很好奇他们如何在没有cookie的情况下管理会话。
这是我研究的基础。因此,任何输入,如安全会话管理机制的名称或任何链接都可能非常有用。
发布于 2015-08-12 17:11:58
您可以生成JSON Web令牌并使用jStorage或store.js之类的东西存储它,因此它应该在新打开的IE窗口中可用。
https://stackoverflow.com/questions/31959943
复制相似问题