所以,在實際應用過程當中,多數場景下的[登陸] 和 [受權] 界限是模糊的瀏覽器
起源: [購物車] 功能的需求,由 Netscape 瀏覽器開發團隊打造安全
⼯做機制:服務器
Cookie的做用:網站
登陸狀態 ,購物車3d
⽤戶偏好、主題cdn
分析用戶的行爲ip
XSS(Cross-site scripting): 跨站腳本攻擊.即便用JavaScript拿到瀏覽器Cookie以後,發送到本身的網站,以這種方式盜取y用戶Cookie.對應方式: Server 在發送 Cookie 時,敏感 Cookie 加上 HttpOnly開發
XSRF (Cross-site request forgery): 跨站請求僞造.即在用戶不知情的狀況下訪問已經保存了了 Cookie 的網站,以此來越權操做用戶帳號(例如:盜取用戶資金).應對方式主要是從服務器安全角度考慮,就很少說了get
格式: Authorization:Basicusername:password(Base64ed)it