首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >长时间身份验证会话和安全性

长时间身份验证会话和安全性
EN

Stack Overflow用户
提问于 2017-10-13 15:31:37
回答 1查看 46关注 0票数 0

我注意到,在我在许多网站上进行身份验证后,例如在Facebook或Twitter上,我被登录了很长一段时间,超过2-3个月,可能是一年。

所以,我的问题是,这是安全的吗?或者也许它们以某种方式随时间改变了会话id?

EN

回答 1

Stack Overflow用户

发布于 2017-10-13 15:39:22

一些网站使用会话cookie,其中包含您的会话数据,这些数据通过仅对后端可见的密钥进行了大量加密。其他一些网站使用令牌,所以基本上你可以通过访问令牌来访问你的内容,这只在短期内有效。然后你得到了长期有效的刷新令牌来刷新你的短期访问令牌,这些令牌不是也不应该作为cookie存储,而是作为本地存储项,因为cookie很容易通过跨站点javascript获得,并且本地存储仅对当前站点可用。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/46724744

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档